- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Специалист по анализу защищенности банковских систем
Positive Technologies — лидер рынка ИБ в России. Работа в PT SWARM дает уникальные возможности для профессионального роста, публичности и участия в топовых ИБ-мероприятиях.
Сложность вакансии
Роль требует глубоких знаний в области веб-безопасности, умения читать чужой код (White Box) и понимания специфики банковской логики. Высокая планка задается участием в исследованиях PT SWARM и форуме PHDays.
Анализ зарплаты
Работодатель не указал конкретные цифры, но для специалистов такого уровня в сфере ИБ (особенно в Positive Technologies) зарплаты обычно соответствуют верхнему сегменту рынка или превышают его. Указанный рыночный диапазон 200-350к является стандартным для Middle/Senior специалистов в Москве и при удаленной работе.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Positive Technologies уже сейчас
Присоединяйтесь к команде PT SWARM и станьте экспертом в анализе защищенности крупнейших банковских систем!
Описание вакансии
**Специалист по анализу защищенности банковских систем.
Локация:** Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Positive Technologies.
Чем предстоит заниматься:• Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений.
• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
Требования:• Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике;
• Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению;
• Умеете искать уязвимости белым ящиком, читаете код на одном из языков: C#, Java, Node.js.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- C++
- Java
- Node.js
- Penetration Testing
- Vulnerability Assessment
- Web Security
- Business Logic Security
- Static Application Security Testing (SAST)
Возможные вопросы на собеседовании
Проверка понимания специфики банковского ПО и критических уязвимостей в нем.
Какие уязвимости бизнес-логики наиболее критичны для систем ДБО (дистанционного банковского обслуживания)?
Оценка навыков анализа защищенности методом «белого ящика».
Расскажите о вашем опыте поиска уязвимостей через анализ исходного кода. Какие инструменты и подходы вы используете?
Проверка умения не только находить, но и исправлять проблемы.
Как бы вы объяснили разработчику необходимость внедрения Content Security Policy (CSP) и какие основные проблемы она решает?
Оценка технического кругозора и умения обходить защиты.
Опишите наиболее сложный вектор эксплуатации SQL-инъекции или RCE, с которым вы сталкивались на практике.
Проверка интереса к исследовательской деятельности.