Вакансия жөнүндө
Специалист будет проводить анализ защищённости и искать эксплуатируемые уязвимости в веб-приложениях, API, мобильных приложениях и исходном коде в рамках Red Team и пентест-работ.
Должностные обязанности
- Выявлять уязвимости в веб-приложениях, API, мобильных приложениях и исходном коде
- Проводить OSINT-разведку и работать в рамках заданного либо самостоятельно определённого скоупа
- Эксплуатировать уязвимости command injection, arbitrary file upload, insecure deserialization, SSRF, authentication bypass, sensitive data exposure и другие
Требования к кандидату
- Уверенно владеть Burp Suite и расширениями, инструментами для фаззинга и перебора
- Уметь читать и анализировать код
- Понимать принципы работы сетевых протоколов
- Иметь подтверждённый опыт участия в CTF-соревнованиях или программах Bug Bounty
- Иметь практический опыт применения ИИ-инструментов в процессе анализа защищённости
Условия
- Уровень: Junior+
- Удалённая работа
- Заработная плата: 1 200 USDT в месяц
О компании и направлении
Команда специализируется на проведении работ в формате Red Team и пентест.
Основное направление — анализ защищённости веб-приложений, API, мобильных приложений и исходного кода с акцентом на поиск эксплуатируемых уязвимостей.
Процедура отбора и отклик
Финальный этап собеседования включает практическое задание на тестовом стенде. Результат оценивается по количеству и качеству выявленных уязвимостей.
Для отклика необходимо написать @fearsoff_org и приложить резюме в первом сообщении.