Каталог товаров и услуг
Добавьте свою организацию, товары и услуги в каталог компаний Москвы.
Подробнее
Сервисы ЖКХ
На нашем портале вы можете найти свою управляющую компанию, отправить в УК показания счетчиков и посмотреть информацию о любом жилом здании города.
Фото рядом
Наблюдайте за публикациями фото в соц. сетях поблизости! Найти нового друга теперь стало проще)
вакансия от 29.11.2024
Зарплата договорная
Работодатель: VK
Показать контакты
График работы: Полный рабочий день
Тип занятости: Полная занятость
TVtoken
Дополнительный заработок в свободное время за просмотр обзоров товаров и услуг. Получай деньги на карту! Никаких вложений, кроме 5 минут в день вашего времени!
Должностные обязанности

Мы активно ищем специалиста по информационной безопасности в RuStore.

RuStore — официальный российский магазин мобильных приложений, который занимает первое место среди отечественных сторов по аудитории. Это один из самых динамичных проектов VK.

Задачи:

  • выявление уязвимостей в информационных системах;
  • анализ защищённости веб- и мобильных приложений;
  • анализ исходного кода;
  • отслеживание уязвимостей in the wild, анализ их релевантности и проверка их наличия в продукте;
  • формирование отчётной документации.

Требования:

  • опыт проведения тестов на проникновение / анализа защищённости приложений от трёх лет;
  • опыт работы с инструментарием пентестера: nmap, Burp Suite, MobSF, SQLmap, Metasploit и т. д.;
  • опыт применения публичных эксплоитов, доработка poc'ов (Proof of Concept);
  • знание основных концепций безопасности ОС Windows и Linux;
  • умение читать исходный код на Java/PHP/Go/Kotlin/Python;
  • умение проводить анализ защищённости мобильных приложений iOS и Android;
  • углубленное знание сетевых технологий;
  • понимание основных методологий анализа защищённости / тестирования на проникновение;
  • умение автоматизировать задачи с помощью какого-либо скриптового языка программирования.

Будет плюсом:

  • опыт участия или разработки CTF-соревнований;
  • наличие сертификатов OSCP, OSWE и т. д.;
  • зарегистрированные CVE;
  • опыт выступления на тематических конференциях;
  • опыт участия в Bug Bounty программах.
Требования к кандидату
Образование: Не указано
Опыт работы: не требуется
Адрес места работы
г Москва