Просмотр вакансии

Сегодня 10-11-2025 09:24
17.10.2025, 06:32

Junior web-pentester

Работодатель: UserGate

UserGate

Город: Новосибирск
Занятость: Полная занятость, Полный день
Опыт работы: Нет опыта

О нас

24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.

UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.

Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.

Предлагаем стать членом команды, занимающейся наступательной безопасностью.

Чем предстоит заниматься?:

  • проведение различных видов анализа безопасности web-приложений:

анализ защищенности web-сервисов во внешнем и внутреннем периметре клиентов;

blackbox тестирование (в том числе автоматизация фаззинга и т.п.), whitebox тестирование (в т.ч. ручной анализ кода);

доработка существующих инструментов для проведения исследований защищенности;

  • разработка отчетов по проведенным работам;
  • подготовка практических и методических рекомендаций по устранению найденных недостатков и уязвимостей;
  • аудит безопасности собственных продуктов компании;
  • воспроизведение и анализ уязвимостей продуктов компании, найденных в результате Bug Bounty;
  • помощь в моделировании сценариев и новых техник атак для команды экспертного центра;
  • проведение исследований в области передовых методик наступательной безопасности для применения на проектах и обогащения экспертизы продуктов компании.

Чтобы быть эффективным на этой позиции, тебе потребуется:

  • знания ОС Linux на уровне продвинутого пользователя;
  • хорошее знание принципов работы сетевых технологий и принципов построения сетей;
  • базовое понимание что такое OWASP Top-10 и зачем он нужен;
  • базовое умение пользоваться основными инструментами тестирования на проникновение (ручными и автоматизированными);
  • базовое понимание тактик и техник пост-экплуатации скомпрометированных web-сервисов;
  • базовое понимание механизмов работы средств защиты web-приложений (WAF, API security и т.п.);
  • навыки программирования на одном или нескольких языках (Python, Javascript, Go, С#, PHP, Java);

Будет существенным плюсом:

  • опыт участия в CTF, bug bounty, hack the box;
  • пройденные курсы по анализу защищенности web-приложений (BurpSuite Academy);
  • интерес к области безопасности WEB приложений и технологий.

Мы предлагаем

  • пространство для развития и профессионального роста;
  • оформление в соответствии с трудовым законодательством РФ;
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников после испытательного срока;
  • частичная компенсация спорта;
  • карта корпоративного питания;
  • участие в создании инновационных продуктов информационной безопасности;
  • возможность участия в профильных конференциях и обучении за счет компании.

Адрес: , ,

 

Откликнуться на вакансию

Дата
09.11 10.11
USD
2.9775 2.9796
EUR
3.4179 3.4307
RUB
3.683 3.6783
UAH
7.0745 7.0834
CHF
3.6691 3.6835
GBP
3.8792 3.8967
PLN
8.0239 8.0584
Минск
Утром: °C
Днем: °C
Вечером: °C
Ночью: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения