- Страна
- Россия
- Зарплата
- 180 000 ₽ – 250 000 ₽
Web Pentester
Хорошее предложение для Санкт-Петербурга с четко очерченным стеком технологий и конкурентной заработной платой. Компания указывает конкретный диапазон оплаты, что повышает прозрачность вакансии.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний в области информационной безопасности и практического опыта работы с инструментами перехвата трафика и анализа БД. Высокая ответственность за поиск критических уязвимостей повышает порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенная зарплата (180 000 – 250 000 ₽) полностью соответствует рыночным ожиданиям для специалистов уровня Middle/Senior в Санкт-Петербурге. Верхняя планка в 250 000 ₽ является привлекательной для локального рынка ИБ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Требуется «Web Pentester» (Санкт-Петербург, от 180 000 до 250 000 ₽)
Компания «Артис» ищет хорошего специалиста на вакансию «Web Pentester». Санкт-Петербург (Россия). От 180 000 ₽ до 250 000 ₽. Полный рабочий день. Требуемые навыки: #SQL, #PostgreSQL, #MySQL, #BurpSuite.
*👉*Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SQL
- PostgreSQL
- MySQL
- Burp Suite
Возможные вопросы на собеседовании
Проверка базовых навыков работы с основным инструментом пентестера.
Расскажите о вашем опыте использования Burp Suite: какие расширения вы чаще всего используете и для каких задач?
Оценка навыков работы с базами данных, указанными в вакансии.
Опишите процесс эксплуатации Blind SQL-инъекции в среде PostgreSQL. Какие инструменты или скрипты вы бы использовали?
Проверка понимания современных угроз.
Какие уязвимости из списка OWASP Top 10 вы считаете наиболее критичными для современных SPA-приложений и почему?
Оценка методологии работы.
Как вы документируете результаты пентеста и какие рекомендации обычно даете разработчикам для исправления найденных багов?
Проверка навыков обхода защитных механизмов.
С какими методами обхода WAF (Web Application Firewall) вы сталкивались на практике?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

