WEB — разработчик (StandOff)

Срок для отклика истек

Описание вакансии

Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.

Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и расследовать инциденты. ​​​​

В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.

Мы формируем AppSec-команду и ищем специалиста на роль – AppSec-инженера. Совместно наши эксперты будут продвигать культуру информационной безопасности в команде, искать оптимальные пути для снижения практических рисков в области ИБ, сопровождать процесс поиска и устранения уязвимостей в продукте, участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов.

Мы находимся в поиске web — разработчика в команду "StandOff".

Команда специализируется на разработке сервисов, имитирующих реальные системы с уязвимостями для обучения красных и синих команд (Red Teams атакуют, Blue Teams защищают.). Ваша роль будет крайне важной в этом процессе.

Вот основные аспекты вашей деятельности:

Разработка Веб-приложений: Ваша основная задача — создание функциональных веб-приложений, которые будут служить основой для дальнейшего внедрения уязвимостей и векторов атаки;

Сотрудничество с командой: Вы будете работать в тесном взаимодействии с экспертами по безопасности, чтобы обсуждать структуру и функционал приложений, учитывая последующее внедрение уязвимостей;

Доработка приложений: После ревью вашего приложения, могут поступить запросы на доработку или изменение некоторых его составляющих;

Постоянное обучение: Так как вы будете создавать приложения, которые в дальнейшем будут модифицированы под уязвимости, вам потребуется регулярно изучать новые технологии и подходы в веб-разработке, чтобы создавать актуальные и реалистичные приложения.

Что мы ожидаем от кандидата:

  • Понимание JavaScript и CSS;
  • Знакомство с Vue.js / React;
  • Bootstrap, antd или Bulma;
  • Знакомство с Node.js;
  • Опыт разработки API. Понимание принципов RESTful API.

Будет плюсом:

  • Системное администрирование:
  • Основные навыки работы в Linux.
  • Знакомство с VMware или другими средствами виртуализации.
  • Безопасность веб-приложений:
  • Основное понимание принципов безопасности веб-приложений.
  • Интерес к области кибербезопасности и желание развиваться в этой области.