• Главная
  • О компании
  • Вакансии
  • Application Security Researcher / Developer (PT Application Inspector)

Application Security Researcher / Developer (PT Application Inspector)

Москва, Санкт-Петербург, Нижний Новгород
PT Application Inspector - анализатор исходного кода приложений. Он позволяет специалистам по ИБ выявлять и подтверждать уязвимости и недокументированные возможности (например, закладки, оставленные в исходном коде), а разработчикам — сделать безопасность частью процесса разработки и тем самым повысить эффективность устранения уязвимостей на ранних этапах.

Требования:

  • знание причинно-следственной связи для появления уязвимостей в веб-приложениях;
  • знание способов эксплуатации уязвимостей в веб-приложениях;
  • знание механизмов защиты от уязвимостей в веб-приложениях;
  • знание разных таксономий уязвимостей (CWE MITRE, WASC Threat Classification, OWASP Vulnerabilities, Seven Pernicious Kingdoms и т.п.);
  • опыт исследования уязвимостей ПО (методом "белый ящик");
  • опыт работы с утилитами статического анализа программного обеспечения;
  • опыт программирования на языке C# (также подойдет опыт на другом языке, но важна готовность перейти на C#);
  • опыт ранжирования потенциальных уязвимостей по классам и типам.

Будет плюсом:

  • широкий кругозор в технологиях Application Security (SAST, DAST, IAST, WAF);
  • опыт участия в соревнованиях CTF и программах Bug Bounty;
  • знание нескольких языков программирования;
  • наличие сертификатов по направлению Application Security;
  • опыт промышленной разработки.

Задачи:

  • исследовать библиотеки и фреймворки на различных языках программирования (C#, Java, PHP, JavaScript, Python, Go, Ruby и других) с целью обнаружения недостатков, приводящих к потенциальным уязвимостям;
  • разрабатывать скрипты расширения на языке C# базы знаний продукта PT Application Inspector;
  • систематизировать уязвимости по категориям и классам в единую классификацию;
  • выполнять оперативное реагирование на 0-day уязвимости.

Откликнуться на вакансию

Расскажите нам о себе и наш менеджер непременно свяжется с вами.

Загрузите резюме в формате .doc или .pdf

Другие вакансии

  • Санкт-Петербург Нижний Новгород
    Старший системный аналитик
  • Москва Санкт-Петербург Нижний Новгород
    .Net Developer / Analyst (PT Application Inspector)
  • Пресейл-инженер
Поделиться:
Ссылка скопирована
Вернуться к выбору вакансий
Решения
  • PT XDR
  • Построение центра ГосСОПКА
  • Комплекс для раннего выявления сложных угроз
  • Безопасность объектов КИИ
  • PT Industrial Cybersecurity Suite
  • Безопасность Linux-систем
  • Выполнение Указа № 250
Продукты
  • MaxPatrol 8
  • MaxPatrol SIEM
  • PT ISIM
  • MaxPatrol O2
  • PT MultiScanner
  • ПТ Ведомственный центр
  • MaxPatrol SIEM All-in-One
  • MaxPatrol VM
  • PT Network Attack Discovery
  • PT Application Firewall
  • PT Application Inspector
  • PT BlackBox
  • PT Platform 187
  • XSpider
  • PT Sandbox
  • PT Threat Intelligence Feeds
Сервисы
  • Непрерывный анализ защищенности бизнеса
  • Услуги PT Expert Security Center
  • Исследование угроз и уязвимостей аппаратных решений
  • Техническая поддержка
Исследования
  • Аналитические статьи
  • База знаний
  • Словарь терминов ИБ
  • Хакерские группировки
  • PT ESC Threat Intelligence
  • Блог
  • Вебинары
  • Уязвимости и угрозы
Партнеры
  • Авторизованные партнеры
  • Дистрибьюторы
  • Технологические партнеры
  • MSSP-партнеры
  • Авторизованные учебные центры
  • Стать партнером
  • Вход в личный кабинет
О компании
  • История
  • Клиенты
  • Мероприятия
  • Вакансии
  • Новости
  • Пресс-центр
  • Контакты
  • Документация и материалы
  • Долговые инструменты
Инвесторам
Positive Technologies
© Positive Technologies, 2002—2023.
Мы в социальных сетях:
  • Сообщить об уязвимости
  • Справочный портал
  • Правила использования
  • Политика конфиденциальности
  • Согласие на сбор и обработку персональных данных
  • Согласие на получение рассылки рекламно-информационных материалов
  • Политика использования файлов cookie
  • Юридическая информация
  • Информация в ленте Интерфакс
  • Карта сайта
© Positive Technologies, 2002—2023.
  • Сообщить об уязвимости
  • Справочный портал
  • Правила использования
  • Политика конфиденциальности
  • Согласие на сбор и обработку персональных данных
  • Согласие на получение рассылки рекламно-информационных материалов
  • Политика использования файлов cookie
  • Юридическая информация
  • Информация в ленте Интерфакс
  • Карта сайта