- Страна
- Беларусь
Pentester
Хорошая вакансия для специалиста с небольшим опытом, предлагающая работу с современным стеком и мобильными платформами. Из минусов — отсутствие указанной зарплаты, но гибкий формат работы (удаленка/гибрид) является преимуществом.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует уверенных знаний в специфических областях (мобильный пентест, MASVS), но порог входа в 1-3 года опыта делает её доступной для специалистов уровня Middle. Основная сложность заключается в необходимости совмещать технический аудит с коммуникацией с разработчиками.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, однако для специалистов с опытом 1–3 года в Минске рыночные предложения обычно находятся в диапазоне от 1500 до 2500 USD в зависимости от глубины технических знаний. Профиль мобильного пентеста может оцениваться выше среднего по рынку ИБ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Pentester
*🏢* Компания: IDF Technology
*📍 Локация: Минск, Беларусь 🇧🇾*
*💼* Формат: удалёнка / гибрид
*🎯* Опыт: 1–3 года
*💰* Зарплата: не указана
Что предстоит делать:
*🔹* проводить penetration testing:
веб-приложений;
мобильных приложений;
*🔹* анализировать безопасность кода;
*🔹* искать и подтверждать уязвимости;
*🔹* готовить отчёты по результатам аудита;
*🔹* взаимодействовать с командами разработки;
*🔹* проводить регулярные сессии по повышению осведомлённости в ИБ.
Что ожидают:
*✅* практический опыт анализа защищённости и веб-пентеста;
*✅* понимание архитектуры безопасности веб- и мобильных приложений;
*✅* MASVS, OWASP Mobile Top 10 (iOS/Android);
*✅* основы TCP/IP;
*✅* BurpSuite, Acunetix, OWASP ZAP или аналоги.
*🔗* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Penetration Testing
- Web Security
- Mobile Application Security
- MASVS
- OWASP Mobile Top 10
- TCP/IP
- Burp Suite
- Acunetix
- OWASP ZAP
- iOS Security
- Android Security
Возможные вопросы на собеседовании
Проверка практических навыков работы с мобильными платформами.
Расскажите о вашем опыте тестирования мобильных приложений: какие инструменты использовали для обхода SSL Pinning на iOS и Android?
Оценка понимания методологий безопасности.
Какие основные отличия между стандартами MASVS и OWASP Mobile Top 10 вы могли бы выделить?
Проверка навыков анализа веб-приложений.
Опишите ваш алгоритм поиска уязвимостей типа IDOR в веб-приложении. На что вы обращаете внимание в первую очередь?
Оценка умения работать с инструментарием.
В каких ситуациях вы предпочтете ручное сканирование в BurpSuite автоматизированному поиску через Acunetix?
Проверка навыков взаимодействия и отчетности.
Как вы доносите до команды разработки критичность найденной уязвимости, если они не считают её приоритетной?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

