yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Специалист по анализу защищенности банковских систем

ИИОценка ИИ

Positive Technologies — лидер рынка ИБ в России. Работа в PT SWARM дает уникальные возможности для профессионального роста, публичности и участия в топовых ИБ-мероприятиях.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области веб-безопасности, умения читать чужой код (White Box) и понимания специфики банковской логики. Высокая планка задается участием в исследованиях PT SWARM и форуме PHDays.

Анализ зарплаты

Медиана280 000 ₽
Рынок200 000 ₽ – 350 000 ₽
ИИОценка ИИ

Работодатель не указал конкретные цифры, но для специалистов такого уровня в сфере ИБ (особенно в Positive Technologies) зарплаты обычно соответствуют верхнему сегменту рынка или превышают его. Указанный рыночный диапазон 200-350к является стандартным для Middle/Senior специалистов в Москве и при удаленной работе.

Сопроводительное письмо

Меня крайне заинтересовала вакансия специалиста по анализу защищенности в Positive Technologies, особенно возможность работать в составе команды PT SWARM. Я обладаю глубоким пониманием векторов атак на веб-приложения и имею практический опыт поиска уязвимостей как методом «черного», так и «белого» ящика. Мой опыт анализа кода на Java и C# позволяет мне не только находить сложные логические ошибки, но и предлагать эффективные способы их устранения.

Участие в таких проектах, как Positive Hack Days, является для меня мощным стимулом, так как я стремлюсь не только к практической работе, но и к исследовательской деятельности. Уверен, что мои навыки в области пентеста банковских систем и желание развиваться в профессиональном сообществе принесут значительную пользу вашей команде. Буду рад обсудить мой опыт и потенциальный вклад в безопасность ваших клиентов на собеседовании.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Positive Technologies уже сейчас

Присоединяйтесь к команде PT SWARM и станьте экспертом в анализе защищенности крупнейших банковских систем!

Описание вакансии

**Специалист по анализу защищенности банковских систем.

Локация:** Можно работать удаленно.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Positive Technologies.

Чем предстоит заниматься:• Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений.

• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.

Требования:• Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать;

• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике;

• Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению;

• Умеете искать уязвимости белым ящиком, читаете код на одном из языков: C#, Java, Node.js.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • C++
  • Java
  • Node.js
  • Penetration Testing
  • Vulnerability Assessment
  • Web Security
  • Business Logic Security
  • Static Application Security Testing (SAST)

Возможные вопросы на собеседовании

Проверка понимания специфики банковского ПО и критических уязвимостей в нем.

Какие уязвимости бизнес-логики наиболее критичны для систем ДБО (дистанционного банковского обслуживания)?

Оценка навыков анализа защищенности методом «белого ящика».

Расскажите о вашем опыте поиска уязвимостей через анализ исходного кода. Какие инструменты и подходы вы используете?

Проверка умения не только находить, но и исправлять проблемы.

Как бы вы объяснили разработчику необходимость внедрения Content Security Policy (CSP) и какие основные проблемы она решает?

Оценка технического кругозора и умения обходить защиты.

Опишите наиболее сложный вектор эксплуатации SQL-инъекции или RCE, с которым вы сталкивались на практике.

Проверка интереса к исследовательской деятельности.

Следите ли вы за публикациями PT SWARM или других исследовательских команд? Какое недавнее исследование в области веб-безопасности показалось вам наиболее интересным?

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!