Positive Technologies ищет специалиста по анализу защищенности банковских веб-приложений.
Чем предстоит заниматься:
- анализ защищенности банковских веб-приложений; выявление всех типов уязвимостей — от простых (небезопасное хранение файлов, открытое перенаправление) до сложных и критичных (инъекции, чтение файлов, локальное/удаленное выполнение кода, уязвимости в бизнес-логике)
- участие в организации форума Positive Hack Days
- проведение исследований и публикация материалов в блоге команды PT SWARM
Требования:
- знание типов веб-уязвимостей и методов их эксплуатации
- теоретический и практический опыт поиска и эксплуатации веб-уязвимостей; умение находить уязвимости в бизнес-логике
- понимание принципов работы уязвимостей и способность давать рекомендации по их устранению
- умение проводить анализ белым ящиком; чтение кода на C#, Java или Node.js
Условия: можно работать удаленно.