Специалист про тестированию на уязвимости
Требования
Местоположение и тип занятости
Компания
Описание вакансии
О компании и команде
В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций.
Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой.
- Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев.
- Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже.
- Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов.
А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса.
- Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов,
- Мы идем на внебиржевой рынок и создаем на нем удобные сервисы,
- Мы открываем новые возможности для инвесторов, корпораций, банков.
- Мы развиваем финансовую культуру страны.
В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания.
Ожидания от кандидата
- Понимание основных тактик, используемых атакующими.
- Понимание техник проведения анализа защищенности и тестирования на проникновение.
- Понимание построения векторов атак на целевые системы и формирования поверхности атаки.
- Знание инструментария для проведения анализа защищенности и тестирования на проникновение.
- Умение читать исходный код (С, С++, С#, Java, JavaScript, Python). Опыт проведения code review с целью выявления недостатков ИБ.
- Опыт написания фаззинг-тестов или постановки задач на разработку таких тестов.
- Понимание принципов построения защиты приложений и WEB-приложений в частности.
- Опыт разработки функциональных и технических заданий на реализацию требований по информационной безопасности.
- Знание ОС Windows и Linux на уровне администратора.
- Понимание сетевых технологий.
Условия работы
- Оклад обсуждаем на первом этапе общения с рекрутером — в зависимости от ваших навыков и уровня — от middle и далее
- Гибридный формат — 1 день в офисе, остальные дни - по желанию.
- ДМС (включая стоматологию) с первого дня работы/Возмещение стоимости спортивного абонемента
- Система привилегий Prime Zone
Бонусы
- Годовая премия в размере 17% от ежегодного дохода
- Возможность обучения за счет компании 4 раза в год
- Система нематериальной мотивации MOPS
Дополнительные инструкции
Все собеседования проводим онлайн и за один этап :)