
Мы — команда специалистов по наступательной безопасности. Проводим пентесты веб-приложений, внутренних инфраструктур и Red Team операции для компаний финансового сектора, e-commerce и телекома. Ищем человека, которому интересно копаться в…
артис На сервисе с: 10.10.26 13:49
Мы — команда специалистов по наступательной безопасности. Проводим пентесты веб-приложений, внутренних инфраструктур и Red Team операции для компаний финансового сектора, e-commerce и телекома. Ищем человека, которому интересно копаться в логике приложений, находить нестандартные векторы атак и делать это руками, а не только инструментами.
Чем предстоит заниматься
Ручное тестирование веб-приложений на наличие уязвимостей (Black box, Grey box)
Поиск и эксплуатация SQLi, LFI/RFI, SSRF, SSTI, Command Injection и других классических веб-уязвимостей
Работа с Burp Suite: перехват и модификация запросов, Intruder, Repeater, расширения
Обход WAF: ручной тамперинг, подбор и написание tamper-скриптов
Работа с автоматизированными инструментами: sqlmap, ghauri — с пониманием того, что происходит под капотом
Написание понятных отчётов с PoC, оценкой критичности и рекомендациями по устранению
Обязательно:
Уверенное понимание веб-уязвимостей: SQL Injection (включая blind boolean/time-based), LFI/RFI, SSRF, SSTI, CMDi — как возникают и как ищутся на практике
Знание специфики основных СУБД: MySQL, PostgreSQL, MSSQL
Опыт работы с Burp Suite (Intercept, Repeater, Intruder, расширения)
Базовые навыки Linux: навигация, права, процессы, сеть
Понимание принципов работы sqlmap и ghauri
Базовый опыт с шеллами и реверс-шеллами
Будет плюсом:
Прохождение PortSwigger Web Security Academy
Активность на HackTheBox / TryHackMe
Опыт написания tamper-скриптов или расширений для Burp
Понимание работы WAF и механизмов их обхода
Что мы предлагаем:
Офис рядом с м. Новочеркасская
Обеды за счёт компании
Зарплата без потолка — обсуждаем под ваш реальный уровень
Молодой и дружный коллектив
Работа с реальными коммерческими проектами
Напишите в Telegram: @danilov_danil03
Расскажите коротко о себе: над чем работали, что проходили. Приложите GitHub, writeup'ы, статьи или разборы ВПО — всё это будет плюсом.
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.