Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом.
Предлагаем присоединиться в роли Information Security!
Почему это будет интересно?
- возможность прокачать экспертизу в быстроразвивающейся и насыщенной области;
- возможность быть частью изменений, улучшений, запусков новых направлений.
Требования
- опыт работы в роли Information Security от 6-ти лет;
- знание основных типов уязвимостей и методов их эксплуатации;
- знание классификации уязвимостей по NIST, БДУ;
- глубокое понимание OWASP Top 10 (Web, API, Mobile, LLM и др.);
- умение выстроить процесс тестирования по фазам (PTES);
- опыт penetration testing web-приложений и API (Burp Suite Professional, ZAP);
- опыт статического и динамического анализа Android-приложений (APKTool, Jadx, Android Studio)4
- опыт получения root/jailbreak на мобильных устройствах;
- опыт работы с системами анализа сетевого трафика (Wireshark, tcpdump);
- опыт работы с Metasploit Framework;
- опыт работы со сканерами уязвимостей (Acunetix, MaxPatrol, Security Vision, и тд)
- опыт работы в реверс-инжиниринг (IDA Pro / Ghidra / Binary Ninja);
- опыт работы с Binary exploitation: (buffer overflow, ROP, use-after-free, heap exploitation);
- опыт анализа драйверов (Windows Kernel debugging - WinDbg, Linux kernel);
- опыт анализа firmware (Binwalk, Firmadyne, Ghidra, анализ вложенных файловых систем);
- знания в криптографии (алгоритмы, common mistakes, side-channel attacks);
- опыт анализа сторонних библиотек (Dependency-Check, Snyk, Mend, Black Duck);
- понимание Threat Modeling (STRIDE, PASTA);
- умение объяснять сложные технические вещи разработчикам и руководителям;
- опыт подготовки информативных отчетов для технической и executive-аудитории;
- знание английского языка на уровне Upper-Intermediate и выше (чтение документации, CVE, отчётов).
Будет плюсом
- знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail);
- опыт эксплуатации и защиты Active Directory, Windows/Linux hardening;
- опыт работы с Python/Bash, PowerShell;
- опыт разработки эксплойтов;
- знание современных C2-фреймворков и Red-team техник;
- опыт участия в CTF/Red Team;
- опыт участия в программах поиска уязвимостей (bug bounty);
- наличие сертификатов: OSCP, OSWE/OSEP/OSED, eJPT/eWPT/CREST, CISSP/CISM.
Что мы предлагаем
- конкурентная зарплата, сумму обсуждаем отдельно с каждым кандидатом;
- проекты от топовых компаний;
- оформление по ТК;
- возможность выбирать формат работы: из дома, из офиса или гибридный;
- комфортные офисы в городах-центрах разработки;
- медицинская страховка (+стоматология);
- sick-days, оплачиваемый бенч, отпуск и больничные;
- частичная компенсация спортивных абонементов и компенсация расходов на оплату коворкинга;
- доплаты за менторство, ведение обучающих курсов, ревью проектов и участие в других профактивностях компании;
- прозрачная система Performance Review и ментор на все время работы;
- поэтапная система адаптации новых сотрудников;
- корпоративный портал с материалами для изучения любого нового стека и повышения уровня по своей специальности и не только;
- участие в технических митапах и конференциях в качестве гостя и спикера;
- корпоративы и тимбилдинги;
- детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.