Пентестер веб
Навыки
- Доработка конфигураций 1С
- AI-инструменты в работе
- API (интеграции)
- Burp Suite
- CMS
- C#
- Финтех и платежи
Ещё 17
- GraphQL
- Java
- JavaScript
- JSON
- JWT
- Наставничество
- OAuth / OIDC
- OWASP
- Ответственность за результат
- PHP
- Python
- REST API
- Service Desk
- SQL
- Тест-кейсы и чек-листы
- WAF / файрвол
- WebSocket
О компании и продукте
- Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 6000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний. Сейчас мы в поиске пентестера веб приложений, который будет заниматься поиском и анализом уязвимостей в веб приложениях ГК Совкомбанк (более 60-ти приложений) Присоединяйся к команде кибербезопасности – давай вместе прокачивать финтех!
Задачи
- Анализ защищенности веб-приложений и информационных систем (blackbox/graybox/whitebox)
- Анализ исходного кода на уязвимости
- Анализ ИБ архитектуры веб-приложений и ИС
- Автоматизация процесса нахождения типовых уязвимостей веб-приложений
- Разработка рекомендаций по устранению уязвимостей и контроль их устранения
- Взаимодействие с ответственными от команд разработки по вопросам устранения уязвимостей
- Наставничество и техническая поддержка младших специалистов команды
- Развитие внутренних стандартов, чек-листов и методологии
Требования
- Практический опыт тестирования веб-приложений и информационных систем на уязвимости. Понимание техник атак на веб-приложения, включая уязвимости OWASP Top
- Умение автоматизировать задачи тестирования с использованием одного из языков программирования (Python, Go и др.)
- Навыки анализа исходного кода (PHP, Java, JavaScript, C#, Python, GO) Навыки перехвата, анализа и манипуляции веб-трафиком с использованием Burp Suite или аналогов
- Знание устройства и типовой конфигурации веб-инфраструктуры (CMS, веб-серверы, reverse proxy, SQL
- БД, WAF, распространённые фреймворки)
- Умение разбираться в архитектуре веб-приложений, включая микросервисные решения
- Понимание современных веб-протоколов, API и механизмов безопасности (REST/JSON, WebSocket, GraphQL, OAuth 2.0, OpenID Connect, JWT, CORS, CSP и др.)
Будет плюсом
- Наличие профильных сертификатов по наступательной веб-безопасности (BSCP, OSWE, CWEE и аналогичные)
- Участие в программах Bug Bounty - Активное участие в CTF-соревнованиях
Условия
- Работу в крупной аккредитованной ИТ-компании
- Полный день, график: 5/2 (выходные: суббота, воскресенье)
- З/п обсуждается по результатам собеседования
- Готовы рассмотреть и в других городах на удаленную занятость
- Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
- Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение, участие в конференциях и курсы английского языка
- Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинги в Сочи и на Алтае, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое)
- Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!
Паспорт вакансии
История публикации
Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыУдалённо из России
ГеографияСочи, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-10
Работодатель
Совкомбанк Технологии
3 активных вакансий · вилка работодателя указана в 0%
Открыть профиль компанииБезопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация
Senior Product Security Engineer
- Senior
- Удалённо
- Барселона, Испания