4 Сильний>. Як служба обміну криптовалютами Більше 5 мільйонів користувачів у всьому світі , ми прагнемо надавати послуги вищого рівня через інтуїтивно зрозумілий інтерфейс та надійний набір аналітичних інструментів. Партнерством з криптовалютними проектами в усьому світі, наша місія полягає у сприянні широкому впровадженню технології блокчейн, керуючись принципами безпеки, досвіду та інновацій. Ми шукаємо тестер проникнення ! Вимоги: - 1-3 роки Досвід проникнення Тестування. - Суц
4 Сильний>. Як служба обміну криптовалютами Більше 5 мільйонів користувачів у всьому світі , ми прагнемо надавати послуги вищого рівня через інтуїтивно зрозумілий інтерфейс та надійний набір аналітичних інструментів. Партнерством з криптовалютними проектами в усьому світі, наша місія полягає у сприянні широкому впровадженню технології блокчейн, керуючись принципами безпеки, досвіду та інновацій.
Ми шукаємо тестер проникнення !
- 1-3 роки Досвід проникнення Тестування. - Суцільне розуміння SDLC та методологій тестування. - знання про першу десятку (Web, Mobile, API) . - знання за допомогою тестування проникнення Інструменти та рамки (наприклад, Suite Suite, Metasploit тощо). - сильне розуміння безпечної практики кодування та управління вразливістю. - знайомство з безпекою Такі поняття, як автентифікація, авторизація, управління сеансами та захист API. - знання безпеки iOS/Android, включаючи статичний та динамічний аналіз. - практичний досвід роботи з системами Linux/Unix. -кваліфікований у створенні технічної документації. - Верхній Проміжний рівень англійської мови (письмові та розмовні) для передачі висновків та ефективного співпраці з глобальними командами. -Сильні навички аналітичного та вирішення проблем. < br/> Обов'язки:
- провести тести на проникнення в Інтернет та мобільні додатки (включаючи API) для виявлення вразливих ситуацій та оцінки ризиків безпеки. - розумний аудит контракту. - підготуйте всебічні та детальні звіти з висновками, Оцінки ризику та рекомендації, що підлягають дію. Сценарії для імітації потенційних кіберзагроз. - сприяють програмам навчання внутрішніх безпеки, сприяючи обізнаності та вдосконаленням навичок команди.
був би плюсом:
- Основні знання кодування або сценарії (наприклад, Python, Bash). - Досвід роботи з інструментами Docker, Kubernetes та CI/CD. - знайомство з тестуванням WAF. - Розуміння стандартів безпеки, таких як ISO 27001, PCI-DSS та Gdpr. - відповідні сертифікати: CISSP, CEH, CISM, Comptia Security+, або інші.
<Сильний sTyle = "Шрифт-Віва: 700; у стилі шрифту: Нормальний"> Умови роботи: < Сильна> -наш власний продукт -компенсація хвороби -професійне робоче середовище