Описание
**Специалист по анализу защищенности банковских систем.
Локация:** Можно работать удаленно.
**Зарплата:** ₽. Обсуждается на собеседовании.
**Компания:** [Positive Technologies.](Доступно в источнике)
**Чем предстоит заниматься:
**• Вы будете анализировать защищенность банковских веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода, уязвимости в бизнес-логике приложений.
• Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM.
**Требования:
**• Знаете, какие веб-уязвимости бывают и как их можно эксплуатировать;
• Имеете теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знаете особенности и различные векторы эксплуатации и умеет находить уязвимости в бизнес-логике;
• Понимаете принципы работы уязвимостей и умеете давать рекомендации по их устранению;
• Умеете искать уязвимости белым ящиком, читаете код на одном из языков: `C#`, `Java`, `Node.js`.
✈ [Откликнуться.](Доступно в источнике)
#Удаленка