Описание вакансии
Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.
Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и расследовать инциденты.
В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.
Мы формируем AppSec-команду и ищем специалиста на роль – AppSec-инженера. Совместно наши эксперты будут продвигать культуру информационной безопасности в команде, искать оптимальные пути для снижения практических рисков в области ИБ, сопровождать процесс поиска и устранения уязвимостей в продукте, участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов.
Мы находимся в поиске web — разработчика в команду "StandOff".
Команда специализируется на разработке сервисов, имитирующих реальные системы с уязвимостями для обучения красных и синих команд (Red Teams атакуют, Blue Teams защищают.). Ваша роль будет крайне важной в этом процессе.
Вот основные аспекты вашей деятельности:
Разработка Веб-приложений: Ваша основная задача — создание функциональных веб-приложений, которые будут служить основой для дальнейшего внедрения уязвимостей и векторов атаки;
Сотрудничество с командой: Вы будете работать в тесном взаимодействии с экспертами по безопасности, чтобы обсуждать структуру и функционал приложений, учитывая последующее внедрение уязвимостей;
Доработка приложений: После ревью вашего приложения, могут поступить запросы на доработку или изменение некоторых его составляющих;
Постоянное обучение: Так как вы будете создавать приложения, которые в дальнейшем будут модифицированы под уязвимости, вам потребуется регулярно изучать новые технологии и подходы в веб-разработке, чтобы создавать актуальные и реалистичные приложения.
Что мы ожидаем от кандидата:
- Понимание JavaScript и CSS;
- Знакомство с Vue.js / React;
- Bootstrap, antd или Bulma;
- Знакомство с Node.js;
- Опыт разработки API. Понимание принципов RESTful API.
Будет плюсом:
- Системное администрирование:
- Основные навыки работы в Linux.
- Знакомство с VMware или другими средствами виртуализации.
- Безопасность веб-приложений:
- Основное понимание принципов безопасности веб-приложений.
- Интерес к области кибербезопасности и желание развиваться в этой области.