Триаж инженер (платформа Bug Bounty)

22 Октября

Партнерские Вакансии

Город:

Нижний Новгород

Занятость:

Полная занятость

Компания "Positive Technologies"

Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий. Наши технологии построены на многолетнем исследовательском опыте и экспертизе ведущих специалистов по кибербезопасности. Сегодня у компании семь офисов на территории России (в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Новосибирске, Академгородке и Томске) и офис в Казахстане (Астана). В нашей команде более 2000 сотрудников, в том числе более 250 экспертов мирового уровня по защите ERP, SCADA, банков и телекомов, веб- и мобильных приложений.

Обязанности:

  • Анализ отчетов на Bug Bounty платформе для заказчиков;
  • Воспроизведение уязвимостей;
  • Ранжирование уязвимостей по классам и типам;
  • Написание рекомендаций по устранению уязвимостей.

Требования:

  • Опыт ранжирования потенциальных уязвимостей по классам и типам;
  • Знание причинно-следственной связи для появления уязвимостей в веб-приложениях;
  • Знание способов эксплуатации уязвимостей в веб-приложениях;
  • Знание механизмов защиты от уязвимостей в веб-приложениях;
  • Знание разных таксономий уязвимостей (CWE MITRE, OWASP Vulnerabilities, и т.п.);
  • Знание принципов работы уязвимостей.

Будет плюсом:

  • Опыт участия в соревнованиях CTF и программах Bug Bounty;
  • Хорошие коммуникативные навыки;
  • Опыт анализ защищенности мобильных приложений (Frida, MASVS, Objection, Hopper, и т.п.).

Условия:

  • Ежегодный отпуск — 28 календарных дней плюс 10 отгулов;
  • Гибридный график и гибкое начало рабочего дня (в 8–12 часов);
  • Забота о твоем здоровье: ДМС, куда с первого месяца работы входят стоматология, вызов врача на дом и экстренная госпитализация, а также частичная компенсация занятий спортом;
  • Сильная команда профессионалов, с которыми ты будешь решать сложные интересные задачи, и возможность влиять на будущее кибербезопасности в мире;
  • Возможность учиться и расти вместе с лучшими экспертами;
  • Возможность стать частью комьюнити и проводить время с коллегами вне работы. У нас есть спортивные сборные и клубы по интересам.
Похожие вакансии

16 Октября

Сервисный инженер( Ростелеком )

Арзамас

от 50 000 руб.

Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2;...

Отправить резюме подробнее

16 Октября

Инженер-проектировщик в отдел кибербезопасности Атомэнергопроект

Нижний Новгород

Компания "Гринатом" Вакансия открыта в компании АО «АТОМЭНЕРГОПРОЕКТ» входящую в Госкорпорацию «Росатом» . Общество является многопрофильной...

Отправить резюме подробнее

14 Октября

Инженер-технолог производственно-технологической службы

Нижний Новгород

Компания "Национальная иммунобиологическая компания" Обязанности: Участие в разработке и согласовании проектов промышленных регламентов,...

Отправить резюме подробнее

14 Октября

Инженер по подготовке производства 1 категории

Нижний Новгород

Компания "Национальная иммунобиологическая компания" Обязанности: - Подготовка данных, формирование ТЭП на полупродукты и готовые продукты в...

Отправить резюме подробнее

16 Октября

Инженер-разработчик С\С++ в IDPS

Нижний Новгород

Компания "UserGate" UserGate решает задачи сетевой информационной безопасности Мы придумываем и выпускаем уникальные технологии, которые...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: