Size: a a a

2020 October 03

VV

Vladimir Vlasov in WebPwnChat
Действительно, народу там прибавилось, явно напихали
источник

VV

Vladimir Vlasov in WebPwnChat
Вот в таких случаях расстраивает только, что все, вроде, облазил, ничего не нашел сам, а люди вон чего
источник

VV

Vladimir Vlasov in WebPwnChat
Сразу понимаешь насколько еще нуб
источник

᠌᠌Sh1Yo in WebPwnChat
Да ладно, критическую же нашел)
источник

᠌᠌Sh1Yo in WebPwnChat
А я наверн дубль, ибо эта ксска на поверхности лежала
источник

ИР

Илья Руденко... in WebPwnChat
Вакансию удалили за ссылку?
источник

ИР

Илья Руденко... in WebPwnChat
#Москва #Офис #ИБ
Вакансия: Специалист по информационной безопасности

Привет! Посмотрел канал, тут вроде как можно публиковаться.
Мы сейчас ищем коллегу в команду ИБ. Аудиты, исследования, разработка инструментов контроля, автоматизация, внедрение и совершенствование.

Город: Москва м. Автозаводская
Формат работы: Офис (3 дня из дома)
Занятость: Полная
Вилка: 180 000 - 250 000 р

Компания:  Mafin - это онлайн-платформа персональных страховых сервисов. Insurtech стартап компании "АбсолютТех", получивший инвестирование в размере $50 млн. Объединяя современные технологии – микросервисную архитектуру, машинное обучение, нейросеть и самый продвинутый стек технологий – мы делаем продукт, который меняет представление о страховании и сервисе для клиентов.

Что надо делать:
● Участвовать в проведении аудитов информационной безопасности;
● Анализировать существующие способы защиты информации, предлагать улучшения;
● Внедрять и сопровождать технические средства защиты и инструменты автоматизированного аудита;
● Обеспечивать процесс непрерывной проверки с точки зрения ИБ выпускаемых продуктов (собственная разработка публичной платформы, сайт и нативные мобильные приложения), а также инфраструктура (внешний периметр/корпоративные сети);
● Проводить тестирования на проникновение для продуктов компании.

Каким видим коллегу:
● Опыт анализа защищенности веб-приложений, поиск и эксплуатация уязвимостей из списка OWASP Top 10;
● Знание основных типов уязвимостей API, сайтов и мобильных приложений;
● Опыт работы с автоматизированными средствами анализа защищенности;
● Опыт работы с Kali Linux, BackBox, BlackArch или инструментов, входящих в дистрибутивы специализированных ОС для анализа защищенности;
● Понимание сетевых технологий, а также векторов атак на всех уровнях модели OSI;
● Понимание принципов работы web-технологий и интернет-протоколов.
Будет плюсом:
● Опыт работы с инструментами статического анализа кода (SAST), а также OSA и DAST;
● Знание хотя бы одного скриптового языка программирования.

Что предлагаем взамен:
● Офис с капсулами для сна и уютной кухней (легко гуглится);
● Бесплатное обучение и доступ к онлайн-библиотеке;
● НС с первого рабочего дня, ДМС после ИС (3 месяца);
● Skyeng скидка 50% (в том числе занятия с носителями языка);
● Корпоративный движ, мероприятия и общение с увлеченными коллегами;
● Адекватное руководство, простор для творчества и инициатив
● Гибкое начало рабочего дня до 11-00
● Есть релокационный пакет
● График работы 5\2, офис 2 дня в неделю на время пандемии, белая зарплата, оформление по ТК РФ

Контакты: пишите в лс
источник

YY

Yegor Yegor in WebPwnChat
Кто нибудь встречал такое в реальной жизни?
https://twitter.com/hunter0x7/status/1312110348841840640?s=19
источник

᠌᠌Sh1Yo in WebPwnChat
Чет лол, который раз уже кто-то это постит, всегда 1к лайков, но на деле эта штука работает очень редко
источник

᠌᠌Sh1Yo in WebPwnChat
Я за ~ год бб всего 1-2 раза встречал чтобы этот хидер работал и ни разу не получилось ничего байпасснуть
источник

I

Ivan in WebPwnChat
источник

I

Ivan in WebPwnChat
штука и правда весьма редкая, но все таки бывает
источник

[O

[object Object] in WebPwnChat
Илья Руденко
#Москва #Офис #ИБ
Вакансия: Специалист по информационной безопасности

Привет! Посмотрел канал, тут вроде как можно публиковаться.
Мы сейчас ищем коллегу в команду ИБ. Аудиты, исследования, разработка инструментов контроля, автоматизация, внедрение и совершенствование.

Город: Москва м. Автозаводская
Формат работы: Офис (3 дня из дома)
Занятость: Полная
Вилка: 180 000 - 250 000 р

Компания:  Mafin - это онлайн-платформа персональных страховых сервисов. Insurtech стартап компании "АбсолютТех", получивший инвестирование в размере $50 млн. Объединяя современные технологии – микросервисную архитектуру, машинное обучение, нейросеть и самый продвинутый стек технологий – мы делаем продукт, который меняет представление о страховании и сервисе для клиентов.

Что надо делать:
● Участвовать в проведении аудитов информационной безопасности;
● Анализировать существующие способы защиты информации, предлагать улучшения;
● Внедрять и сопровождать технические средства защиты и инструменты автоматизированного аудита;
● Обеспечивать процесс непрерывной проверки с точки зрения ИБ выпускаемых продуктов (собственная разработка публичной платформы, сайт и нативные мобильные приложения), а также инфраструктура (внешний периметр/корпоративные сети);
● Проводить тестирования на проникновение для продуктов компании.

Каким видим коллегу:
● Опыт анализа защищенности веб-приложений, поиск и эксплуатация уязвимостей из списка OWASP Top 10;
● Знание основных типов уязвимостей API, сайтов и мобильных приложений;
● Опыт работы с автоматизированными средствами анализа защищенности;
● Опыт работы с Kali Linux, BackBox, BlackArch или инструментов, входящих в дистрибутивы специализированных ОС для анализа защищенности;
● Понимание сетевых технологий, а также векторов атак на всех уровнях модели OSI;
● Понимание принципов работы web-технологий и интернет-протоколов.
Будет плюсом:
● Опыт работы с инструментами статического анализа кода (SAST), а также OSA и DAST;
● Знание хотя бы одного скриптового языка программирования.

Что предлагаем взамен:
● Офис с капсулами для сна и уютной кухней (легко гуглится);
● Бесплатное обучение и доступ к онлайн-библиотеке;
● НС с первого рабочего дня, ДМС после ИС (3 месяца);
● Skyeng скидка 50% (в том числе занятия с носителями языка);
● Корпоративный движ, мероприятия и общение с увлеченными коллегами;
● Адекватное руководство, простор для творчества и инициатив
● Гибкое начало рабочего дня до 11-00
● Есть релокационный пакет
● График работы 5\2, офис 2 дня в неделю на время пандемии, белая зарплата, оформление по ТК РФ

Контакты: пишите в лс
а чего какая вилка слабая?)
источник

B

Bo🦠oM in WebPwnChat
[object Object]
а чего какая вилка слабая?)
Че ты пристал, нормальная вилка
источник

B

Bo🦠oM in WebPwnChat
Можно дорасти до начальника
источник

[O

[object Object] in WebPwnChat
Bo🦠oM
Че ты пристал, нормальная вилка
всё-всё не пристаю :)
Зажрался)) Обнаглел ваще)
источник

ИР

Илья Руденко... in WebPwnChat
[object Object]
а чего какая вилка слабая?)
Да вроде в рынке. В принципе можно и выше зп предложить, если это будет адекватно способностям кандидата.
источник

K

Kaimi in WebPwnChat
где-то всплакнули рядовые сотрудники позитива, групиб, информзащиты...
источник

I

Ioann_V in WebPwnChat
Kaimi
где-то всплакнули рядовые сотрудники позитива, групиб, информзащиты...
Привет, Каими. А к тебе на боковую панель в друзья твоего блога, попасть можно? Прости что пишу открыто, боюсь, что личку ты не смотришь.
источник

K

Kaimi in WebPwnChat
да
источник