- Страна
- Россия
Пентестер веб-приложений — Senior
Стабильная работа в крупном финтехе с возможностью удаленки и сильной инженерной культурой. Оценка высокая благодаря четким требованиям и престижности компании.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль Senior-уровня требует глубоких знаний в анализе кода и автоматизации поиска уязвимостей, а также наличия профильных сертификатов и опыта участия в Bug Bounty.
Анализ зарплаты
В вакансии зарплата не указана, однако для позиции Senior Pentester в Санкт-Петербурге рыночные предложения обычно начинаются от 250 000 рублей и могут достигать 450 000 рублей в зависимости от квалификации. Совкомбанк Технологии обычно предлагает конкурентоспособные условия, соответствующие рынку финтеха.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Совкомбанк Технологии уже сейчас
Присоединяйтесь к команде ИБ одного из крупнейших банков страны и реализуйте свой потенциал в сложных проектах по пентесту!
Описание вакансии
Пентестер веб-приложений — Senior
*🏢 Компания:* Совкомбанк Технологии
*📍* Санкт-Петербург
*🏠* Удалённо
*💼* Опыт: 3–6 лет
*💰* Зарплата: по договорённости
Что делать:
— искать уязвимости веб-приложений;
— анализировать исходный код;
— проводить blackbox/graybox/whitebox-тестирование;
— работать с Burp Suite;
— автоматизировать поиск уязвимостей.
Плюсом будут Bug Bounty и CTF, а также сертификаты вроде BSCP/OSWE/CWEE.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Pentesting
- Web Security Engineering
- Burp Suite
- Static Application Security Testing (SAST)
- Dynamic Application Security Testing (DAST)
- Python
- Bash
- Bug Bounty
- CTF
Возможные вопросы на собеседовании
Проверка практических навыков работы с основным инструментом пентестера веб-приложений.
Расскажите о ваших любимых расширениях для Burp Suite и приведите пример сложного сценария автоматизации, который вы реализовывали с их помощью.
Оценка навыков белого ящика (whitebox), заявленных в вакансии.
С какими языками программирования вы чаще всего работали при анализе исходного кода и какие типы уязвимостей сложнее всего обнаружить статическим анализом?
Проверка понимания методологии тестирования на проникновение.
В чем, по вашему мнению, заключаются ключевые различия в подходе к тестированию одного и того же приложения методами Blackbox и Whitebox?
Оценка опыта в Bug Bounty, который указан как преимущество.
Расскажите о самой интересной или необычной уязвимости, которую вы нашли в рамках программ Bug Bounty. Как вы ее эксплуатировали?
Проверка навыков автоматизации процессов ИБ.