Наши требования
Опыт работы/практика в области практического анализа защищенности веб-приложений
Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно)
Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами)
Работа с эксплойтами, их модификация и выполнение
Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG)
Знание используемых в корпоративной cреде систем и технологий и атаки на них
Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем
Умение читать и анализировать исходный код на распространенных языках программирования
Технический английский