Команда SolidLab приглашает к сотрудничеству хакеров, специалистов по практической информационной безопасности, инженеров и программистов, которым наскучила рутина, и хочется сменить род деятельности и попробовать себя в offensive security.
Обязанности
Полный цикл работ по тестированию на проникновение компьютерных сетей, веб-приложений, мобильных приложений, беспроводных сетей доступа и других видов компьютерных систем;
Blackbox тестирование (в том числе автоматизация фаззинга и т.п.), whitebox тестирование (в т.ч. ручной анализ кода);
Разработка практических и методических рекомендаций по устранению найденных недостатков и уязвимостей, участие в построении процесса безопасной разработки ПО у клиента;
Развитие пентестерского инструментария компании.
Требования
Опыт работы пентестером или разработчиком ПО для широкого спектра программных и аппаратных платформ, или сетевым инженером, или криптоаналитиком - не менее 2 лет;Опыт работы с инструментами: Burp Suite Pro, Metasploit Framework, SET.
Дополнительные "плюсы":
Опыт участия в CTF соревнованиях;
Опыт самостоятельного поиска уязвимостей в стороннем ПО и/или публикация advisory + участие в программах поиска уязвимостей (bug bounty), проведение самостоятельных исследований и инициативных разработок;
Для специалиста с опытом инженера - платформы: Cisco, Juniper, Huawei, Microsoft (AD, Windows Server, SQL Server), Oracle;
Для специалиста с опытом программиста - языки программирования: JavaScript, языки платформы .Net, Java, PHP, Python, bash, желательно общее знакомство с экзотическими языками.
Условия
Свободный график;
Возможна удалённая работа;
Часть рабочего времени можно тратить на исследования, поиск уязвимостей, участие в bug bounty;
Оплата поездок на конференции в качестве докладчика.