Information Security

ASTON·Russia·Удалённо, Офис·4д. назад

Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом.

Предлагаем присоединиться в роли Information Security!

Почему это будет интересно?

  • возможность прокачать экспертизу в быстроразвивающейся и насыщенной области;
  • возможность быть частью изменений, улучшений, запусков новых направлений.

Требования

  • опыт работы в роли Information Security от 6-ти лет;
  • знание основных типов уязвимостей и методов их эксплуатации;
  • знание классификации уязвимостей по NIST, БДУ;
  • глубокое понимание OWASP Top 10 (Web, API, Mobile, LLM и др.);
  • умение выстроить процесс тестирования по фазам (PTES);
  • опыт penetration testing web-приложений и API (Burp Suite Professional, ZAP);
  • опыт статического и динамического анализа Android-приложений (APKTool, Jadx, Android Studio)4
  • опыт получения root/jailbreak на мобильных устройствах;
  • опыт работы с системами анализа сетевого трафика (Wireshark, tcpdump);
  • опыт работы с Metasploit Framework;
  • опыт работы со сканерами уязвимостей (Acunetix, MaxPatrol, Security Vision, и тд)
  • опыт работы в реверс-инжиниринг (IDA Pro / Ghidra / Binary Ninja);
  • опыт работы с Binary exploitation: (buffer overflow, ROP, use-after-free, heap exploitation);
  • опыт анализа драйверов (Windows Kernel debugging - WinDbg, Linux kernel);
  • опыт анализа firmware (Binwalk, Firmadyne, Ghidra, анализ вложенных файловых систем);
  • знания в криптографии (алгоритмы, common mistakes, side-channel attacks);
  • опыт анализа сторонних библиотек (Dependency-Check, Snyk, Mend, Black Duck);
  • понимание Threat Modeling (STRIDE, PASTA);
  • умение объяснять сложные технические вещи разработчикам и руководителям;
  • опыт подготовки информативных отчетов для технической и executive-аудитории;
  • знание английского языка на уровне Upper-Intermediate и выше (чтение документации, CVE, отчётов).

Будет плюсом

- знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail); - опыт эксплуатации и защиты Active Directory, Windows/Linux hardening; - опыт работы с Python/Bash, PowerShell; - опыт разработки эксплойтов; - знание современных C2-фреймворков и Red-team техник; - опыт участия в CTF/Red Team; - опыт участия в программах поиска уязвимостей (bug bounty); - наличие сертификатов: OSCP, OSWE/OSEP/OSED, eJPT/eWPT/CREST, CISSP/CISM.

Что мы предлагаем

  • конкурентная зарплата, сумму обсуждаем отдельно с каждым кандидатом;
  • проекты от топовых компаний;
  • оформление по ТК;
  • возможность выбирать формат работы: из дома, из офиса или гибридный;
  • комфортные офисы в городах-центрах разработки;
  • медицинская страховка (+стоматология);
  • sick-days, оплачиваемый бенч, отпуск и больничные;
  • частичная компенсация спортивных абонементов и компенсация расходов на оплату коворкинга;
  • доплаты за менторство, ведение обучающих курсов, ревью проектов и участие в других профактивностях компании;
  • прозрачная система Performance Review и ментор на все время работы;
  • поэтапная система адаптации новых сотрудников;
  • корпоративный портал с материалами для изучения любого нового стека и повышения уровня по своей специальности и не только;
  • участие в технических митапах и конференциях в качестве гостя и спикера;
  • корпоративы и тимбилдинги;
  • детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.

Похожие вакансии

Другие вакансии ASTON