Application Security Engineer / Penetration Tester (Junior)
- Рівень:
- junior
- Джерело:
- djinni.co
Що очікуємо
- Досвід: від 6 місяців у сфері ІТ або кібербезпеки — підійде стажування, лабораторії, участь у CTF, pet-проєкти чи навчальні платформи (TryHackMe, HackTheBox, PortSwigger Web Security Academy).
- Базові знання: розуміння OWASP Top 10, принципів роботи HTTP/HTTPS, автентифікації та авторизації, основних класів вразливостей (XSS, SQLi, IDOR, CSRF).
- Інструменти: базове володіння Burp Suite (Community достатньо), OWASP ZAP, Nmap. Розуміння, для чого потрібні сканери, і вміння прочитати їхній звіт.
- Мережі та ОС: розуміння основ TCP/IP, вміння працювати в Linux-середовищі (командний рядок).
- Код: здатність читати вихідний код хоча б однією мовою (Python, JavaScript, Java, PHP або C#) і розуміти логіку роботи застосунку.
Що пропонуємо
- Профільна освіта (кібербезпека, комп'ютерні науки) або курси з ІБ
- Сертифікати рівня eJPT, PNPT, CompTIA Security+ або проходження PortSwigger Web Security Academy
- Базові навички скриптингу (Python, Bash)
- Знайомство з Docker, Git, CI/CD
- Участь у CTF, Bug Bounty (навіть без прийнятих звітів)
Схожі вакансії
З блогу Trackr
Усі статті →Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot


