Аудитор защищенности приложений (Application Security)
Вакансия № 37701754 в населенном пункте (городе) Москва, Россия от компании "ООО SolidLab" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании ООО SolidLab.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "ООО SolidLab" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "ООО SolidLab" - http://www.solidlab.ru/
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; Образовательные учреждения; Услуги для бизнеса; .
Репутация компании "ООО SolidLab" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: график: 5/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 37701754 добавлена в базу данных: Пятница, 12 сентября 2025 года.
Дата обновления этого объявления: Четверг, 25 сентября 2025 года.
Рейтинг вакансии: 3,87 из 100 баллов |
Вакансия № 37701754 прочитана - 6 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Населения Москвы в социальных сетях и мессенджерах:
Адрес вакантного места работы: Москва, улица Вавилова, 47А.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
SolidLab – команда профессионалов специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.
Мы в поисках инженера по направлению web application security.
Задачи:
- аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения;
- участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений;
- подготовка отчётов по результатам проделанных работ;
- участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации;
- по желанию: участие в исследовательских (R&D) проектах в области безопасности приложений.
Требования к работнику следующие:
- системные знания современных веб-технологий — серверных и клиентских;
- системные знания в области Application Securitу;
- подтвержденный опыт системного анализа приложений как белым, так и черным ящиком;
- навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках;
- умение чётко и грамотно формулировать свои мысли в письменном виде;
- навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси;
- английский язык – на уровне понимания профессиональной технической литературы.
Преимуществом будут:
- опыт разработки веб-приложений, знание современных шаблонов проектирования;
- знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров);
- опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE;
- опыт участия в CTF, наличие самостоятельных исследований;
- наличие профильных сертификатов (BSCP, OSWE).
Мы предлагаем:
- Работа в аккредитованной ИТ- компании
- Конкурентный уровень заработной платы и возможность карьерного роста
- Гибкий рабочий график, возможность работать удаленно
- Возможность прохождения профессиональных сертификаций, тренингов
- Доступ к корпоративным ресурсам для "прокачки" скиллов
- По итогам сложных проектов предусмотрены бонусы за обнаружение критичных уязвимостей (в т.ч. 0-day и получение CVE), за выступления на конференциях, по итогам года
- Комфортное офисное пространство и современное рабочее оборудование
- Работа в компании ярких и умных людей
- Развитая система наставничества, в том числе после онбординга
- Атмосфера взаимного уважения, позитивный коллектив, свобода слова
- Демократичные руководители, отсутствие дресс-кода
- Внутренние митапы, неформальные встречи для обмена опытом
- ДМС + система приятных и полезных поощрений
- Корпоративный мёрч на ваш выбор
- Активности вне рабочего времени и корпоративные мероприятия
- Комьюнити по интересам
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 37701754 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...