Перейти к содержимому

Поиск без регистрации

Найдите работу, которая вам подходит

Казахстан, СНГ и международная удалёнка. Сравните зарплаты и перейдите к работодателю.

В каталоге 7 028 вакансий из 11 источников

23
активно: «триаж уязвимостей»
Обновляем вакансии
VK
V
VK
1 нед. назад

Руководитель направления Bug Bounty

~5 197 533 ₸ оценка

Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.

Bug Bounty уязвимости OWASP +4
head удал. hh
Джетлин
Д
Джетлин
2 д. назад

Инженер по безопасности

~1 541 169 ₸ оценка по стеку

Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.

Java Kotlin .NET +15
middle Пенза hc
СберКорус
С
СберКорус
3 мес. назад

Middle/Senior Менеджер по безопасной разработке (AppSec)

~2 566 300 ₸ оценка

СберКорус ищет опытного специалиста по безопасной разработке (AppSec). Вы будете работать с инструментами SAST/DAST/SCA, проводить аудиты безопасности приложений и помогать командам разработки внедрять практики безопасной разработки. Требуется опыт выявления уязвимостей и владение инструментами анализа. Компания предлагает ДМС, корпоративное обучение и другие бонусы.

SAST DAST SCA +14
senior удал. hh
DatsTeam
D
DatsTeam
1 мес. назад

AppSec / DevSecOps Engineer

Актуальность уточняется

~1 541 169 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
VK
V
VK
1 мес. назад

Application Security Engineer

ещё 1 похожая вакансия этой компании

~1 541 169 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Золотое Яблоко
З
Золотое Яблоко
4 нед. назад

AppSec-инженер

~2 566 300 ₸ оценка

Ищем опытного AppSec-инженера для обеспечения безопасности сервисов крупного e-commerce. Роль включает пентест, анализ кода, моделирование угроз и развитие процессов безопасной разработки. Требуется от 5 лет опыта в AppSec, глубокое знание OWASP и инструментов анализа защищённости. Предлагают гибридный формат, соцпакет и возможности для роста.

AppSec пентест OWASP +14
senior удал. hh
??%
Хотите Match Score для каждой вакансии?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения и пришлём подборку на email

Создать аккаунт
Right Line
R
Right Line
2 нед. назад

Инженер по безопасности приложений (AppSec)

~2 566 300 ₸ оценка

Ищем опытного инженера по безопасности приложений (AppSec) для развития практик безопасной разработки в ИТ-компании, создающей решения для банков и платёжных систем. Вы будете проводить проверки кода и сервисов на уязвимости, внедрять инструменты SAST/DAST/SCA в CI/CD, моделировать угрозы и консультировать команды разработки. Требуется опыт от 3 лет в AppSec, знание OWASP, Docker/Kubernetes и одного из языков (Python/Go/Bash). Предлагают удалённую или гибридную работу, официальное оформление и участие в амбициозных проектах.

AppSec SAST DAST +12
senior удал. hh
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
2 нед. назад

AppSec-специалист

~2 566 300 ₸ оценка

Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.

AppSec SSDLC SAST +6
senior удал. hh
Digital Chief (Альфа-Банк)
D
Digital Chief (Альфа-Банк)
3 нед. назад

Инженер по безопасности приложений (AppSec)

~1 320 000 – ~2 112 000 ₸ (250 000 – 400 000 RUB) ↑ +29%

Ищем инженера по безопасности приложений для e-com платформы Альфа-Банка. Нужно анализировать безопасность на всех этапах разработки, работать с инструментами анализа кода и внедрять практики безопасной разработки. Требуется знание Java/Python и понимание уязвимостей. Предлагают удалённую работу и оформление по ТК РФ.

AppSec безопасность приложений анализ кода +4
удал. hh
G
GlobalSoft
3 нед. назад

Старший C++ инженер

~1 779 520 ₸ оценка

Ищем опытного C++ инженера для укрепления безопасности крупного десктопного приложения медицинского устройства на C++/Qt. Нужно выявлять и устранять уязвимости в устаревшем коде, проводить код-ревью и статический анализ, обеспечивая соответствие стандартам IEC 62304. Требуется 7+ лет опыта, глубокое знание Qt и безопасного кодирования, а также свободный английский.

C++ Qt legacy +5
senior удал. dou
Честный Знак
Ч
Честный Знак
3 мес. назад

AppSec Engineer (C++, Go)

~2 566 300 ₸ оценка

Ищем опытного AppSec инженера для работы над ядром системы цифровой маркировки. Нужно будет проводить ИБ-ревью, собирать безопасную ОС на Linux с контейнеризацией и работать с уязвимостями. Требуется знание C++, Go, Linux и контейнеризации. Предлагают удаленку, ДМС и много возможностей для развития.

AppSec C++ Go +19
senior удал. hh
зарплаты

Go · Senior · удалённо USD

На основе 23 вакансии за 90 дней

p25
2 001 960 ₸
медиана
2 669 280 ₸
p75
3 336 600 ₸
Подробнее
KMF Банк
K
KMF Банк
3 нед. назад

Главный специалист Offensive Application Security

~2 566 300 ₸ оценка по стеку

Ищем специалиста по информационной безопасности для ручного анализа защищённости веб-приложений, API и исходного кода, а также развития AppSec и DevSecOps-процессов в банке. Требуется глубокое понимание уязвимостей, опыт написания PoC и эксплойтов, знание OWASP-стандартов и владение одним из языков программирования. Предлагают официальное трудоустройство, гибкий график и соцпакет.

AppSec DevSecOps SAST +9
senior гибрид hh
Не пропусти

Подпишись на Telegram

Получай свежие вакансии первым. Никакого спама.

Подписаться
WhiteBIT
W
WhiteBIT
5 д. назад

Инженер по безопасности приложений (AppSec)

~1 541 169 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou
T
Temporal
3 нед. назад

Старший инженер по безопасности приложений

~556 100 – ~695 347 ₸ (1 250 – 1 563 USD) ↓ −84%

Temporal ищет старшего инженера по безопасности приложений для интеграции безопасности в процесс разработки и продукт. Вы будете работать с командами разработчиков, проводить моделирование угроз, управлять безопасностью кода и цепочки поставок, а также помогать внедрять безопасные практики в Kubernetes и мультитенантной среде. Требуется 5+ лет опыта в безопасности приложений, знание инструментов SAST/DAST и опыт с Kubernetes. Компания предлагает удаленную работу, зарплату $180,000–$225,000 в год, акции и щедрые льготы.

Application Security Kubernetes SAST +7
senior удал. wwr
Kcell
K
Kcell
1 нед. назад

Application Security Engineer

~1 541 169 ₸ оценка по стеку

Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.

Application Security Penetration Testing OWASP +7
middle гибрид hh
B
Boosta
1 нед. назад

Middle+/Senior DevSecOps Engineer

~2 566 300 ₸ оценка по стеку

Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.

DevSecOps Kubernetes Docker +22
senior удал. dou
VK
V
VK
20 1 мес. назад

Application Security Engineer

ещё 1 похожая вакансия этой компании

~1 541 169 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
Web3 Tech
W
Web3 Tech
4 нед. назад

AppSec инженер

~1 541 169 ₸ оценка

Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.

AppSec SSDLC SAST +13
middle удал. hh
A
Ajax Systems
1 нед. назад

Специалист по кибербезопасности

~2 566 300 ₸ оценка по стеку

Ajax Systems ищет опытного специалиста по кибербезопасности с 5+ годами опыта для работы в SOC и внедрения систем безопасности. Вы будете заниматься мониторингом инцидентов, развитием SIEM-правил, оценкой безопасности IT-систем и обеспечением соответствия стандартам ISO 27001 и SOC2. Компания предлагает медицинскую страховку, обучение английскому и возможность влиять на стратегию безопасности.

Cyber Security SOC SIEM +3
senior Київ dou
Marfatech
M
Marfatech
2 мес. назад

AppSec-инженер

~1 541 169 ₸ оценка

Компания Marfatech ищет AppSec-инженера для работы с продуктовыми командами. Нужно помогать делать продукты безопасными с самого начала: анализировать архитектуру, внедрять DevSecOps, искать уязвимости и обучать разработчиков. Предлагают удалёнку, ДМС и гибкий график.

AppSec DevSecOps SAST +9
удал. hh
METASCAN
M
METASCAN
6 д. назад

Разработчик Python (ядро сканера уязвимостей)

~1 056 000 ₸ оценка

Разработка ядра сканера уязвимостей на Python3 с Django, DRF и Celery. Нужен опыт продуктовой разработки на Python, работа с MySQL, Elasticsearch, Docker и Linux. Удалённая работа 5/2 по Москве, оформление по ТК РФ, оплата конференций и компенсация обучения.

Python Django DRF +20
middle удал. hh
J
Jobgether
2 нед. назад

Ведущий специалист по устранению уязвимостей и автоматизации ОС

Актуальность уточняется

~18 685 – ~18 685 ₸ (42 – 42 USD)

Роль предполагает руководство процессами устранения уязвимостей и автоматизации обновлений ОС на Windows и Linux. Требуется опыт в безопасности и автоматизации инфраструктуры, а также взаимодействие с IT-командами. Это позиция уровня Lead с фокусом на DevOps и безопасность.

vulnerability remediation OS patching Windows +4
lead cr
зарплаты

Python · Middle · KZ

На основе 11 вакансий за 90 дней

p25
400 000 ₸
медиана
500 000 ₸
p75
650 000 ₸
Подробнее
R-Vision
R
R-Vision
2 мес. назад

Инженер-аналитик по выявлению уязвимостей

~1 541 169 ₸ оценка

Компания R-Vision ищет инженера-аналитика для работы над сканером безопасности. Нужно искать и анализировать уязвимости, разрабатывать стандарты ИБ и автоматизировать процессы. Требуются знания Python, Git и администрирования Windows/Linux. Предлагают удаленку или гибрид, ДМС и возможности для роста.

уязвимости информационная безопасность Python +10
удал. hh

Вы просмотрели все 23 вакансии