📍 Москва (м. Спортивная)Полная удалёнка
Специализация
Information Security
Английский
B1 — IntermediateB1 — Intermediate
Островок — travel-tech компания, создающая платформы онлайн-бронирования отелей, авиабилетов и других услуг как для индивидуальных путешественников, так и для корпоративных клиентов и тревел-агентств.
Наши бренды: Островок, B2B.Ostrovok.ru, Ostrovok.ru Командировки. Мы развиваем проекты как в России, так и за рубежом.
Технологии/инструменты
Python/DjangoGoJavaScriptNode.js
Чем предстоит заниматься
- Проведением комплексных тестов на проникновение в различные инфраструктуры, включая веб-приложения, корпоративные сети.
- Выявлением и анализом уязвимостей, оценкой рисков безопасности и формированием отчетов о найденных проблемах.
- Разработкой и исполнением сценариев атак на внутреннюю инфраструктуру для выявления потенциальных точек входа и векторов атак.
Для этого тебе понадобится
- Суммарный опыт работы в области тестирования на проникновение не менее 5 лет.
- Глубокие знания в области информационной безопасности и практические навыки использования инструментов для проведения Pentest.
- Знание и опыт работы с современными веб-технологиями, протоколами и платформами, а также их уязвимостями.
- Знание языков программирования (Python/Django, Node, Go, JS и тд).
Будет плюсом
- Опыт в поиске уязвимостей в мобильных приложениях (iOS, Android).
- Опыт участия в Capture the Flag или Bug Bounty.
- Наличие действующих сертификатов от EC-Council (CEH), Offensive Security (OSCP/OSCE) и других признанных организаций.
Что мы предлагаем
- Удаленную работу и/или комфортный офис в центре Москвы с зонами отдыха, безлимитным чаем/кофе.
- Гибридный формат работы: удалённо, из офиса или оба варианта.
- Гибкий график — мы не требуем в 9:00 быть в сети или в офисе. Можешь начинать работать в комфортное для тебя время.
- ДМС.
- Интересные амбициозные задачи, которые выведут тебя на новый профессиональный уровень.
- Обучение: семинары, тренинги, конференции. Если ты сам хочешь выступать на конференциях — поможем всё организовать.
- Корпоративный английский, а также скидки на SkyEng.
- Корпоративные скидки на отели и другие услуги.
А еще у нас есть инструменты на основе AI (бот и компаньон для кодирования), которые помогают в решении рабочих задач.