other

Аудитор защищенности приложений (Application Security)

8 марта 2026

З/П не указана

Город: Москва. Станции метро: Академическая

SolidLab

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 3 лет

Обязанности:

Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web application security. Задачи: Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения. Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений. Подготовка отчётов по результатам проделанных работ. Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации. По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений. Требования: Опыт анализа веб-приложений от 4 лет или опыт работы в заказном анализе защищенности веб-приложений от 2 лет. Системные знания современных веб-технологий — серверных и клиентских. Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком. Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках. Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси. Английский язык – на уровне понимания профессиональной технической литературы. Преимуществом будут: Опыт разработки веб-приложений, знание современных шаблонов проектирования. Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров). Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE. Опыт участия в CTF, наличие самостоятельных исследований. Наличие профильных сертификатов (BSCP, OSWE). Опыт выступлений с техническими докладами на конференциях.

Показать контакты

Имя не указано

Пожаловаться ID: 150913339

Похожие вакансии

Application security/ Безопасность приложений

Договорная

Москва. Станции метро: Академическая

ПСБ (ПАО «Промсвязьбанк»)

Application Security Engineer (безопасность приложений)

Договорная

Москва. Станции метро: Академическая

Банк ПСБ

Application Security

Договорная

Москва. Станции метро: Академическая

ГК «МТ-Интеграция»

Application Security

От 250 000 руб.

Москва. Станции метро: Академическая

Национальная Страховая Информационная Система

Application Security

Договорная

Москва. Станции метро: Академическая

Х5

Application Security Engineer

Договорная

Москва. Станции метро: Академическая

Банк ПСБ