Поиск без регистрации
Найдите работу, которая вам подходит
Казахстан, СНГ и международная удалёнка. Сравните зарплаты и перейдите к работодателю.
В каталоге 7 003 вакансии из 11 источников
Руководитель направления Bug Bounty
~5 197 533 ₸ оценка
Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.
Application Security инженер
~1 541 169 ₸ оценка по стеку
Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.
AppSec инженер
~1 541 169 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Исследователь безопасности
~1 197 240 ₸ оценка
Вакансия для специалиста по кибербезопасности: искать уязвимости в приложениях и системах, разрабатывать векторы атак, участвовать в bug bounty и заниматься ответственным раскрытием уязвимостей. Работа предполагает самостоятельность и исследовательский подход.
DevSecOps-инженер
~2 566 300 ₸ оценка
Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения и пришлём подборку на email
Инженер по безопасности приложений (AppSec)
~1 541 169 ₸ оценка
WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.
Application Security Engineer
~1 541 169 ₸ оценка по стеку
Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.
Аналитик безопасности приложений (AppSec)
~1 541 169 ₸ оценка
Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.
Application Security Аналитик (AI)
~1 541 169 ₸ оценка
Специалист по безопасности ИИ-решений: анализировать угрозы и уязвимости AI-агентов/LLM/GenAI, разрабатывать требования безопасной разработки, моделировать угрозы и контролировать их устранение. Требуются знания OWASP, MITRE ATT@CK, DevSecOps, опыт поиска уязвимостей в веб-приложениях. Плюсом — опыт Bug Bounty и чтение кода.
Offensive AppSec Engineer
Актуальность уточняется
~1 541 169 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Go · Senior · удалённо USD
На основе 23 вакансии за 90 дней
Специалист по тестированию на проникновение (пентест)
~528 000 – 1 056 000 ₸ оценка
Ищем опытного пентестера для проведения тестов на проникновение и анализа защищенности веб-приложений. Нужен опыт от 2 лет, знание инструментов и умение автоматизировать рутину. Предлагаем удаленную работу, дружный коллектив и оплату профильных сертификатов.
Подпишись на Telegram
Получай свежие вакансии первым. Никакого спама.
Специалист по безопасности приложений (Application Security / DevSecOps)
Актуальность уточняется
~1 541 169 ₸ оценка
Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.
Инженер безопасности AI/ML-систем
~1 541 169 ₸ оценка
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
Application Security Engineer
ещё 1 похожая вакансия этой компании~1 541 169 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
ещё 1 похожая вакансия этой компании~1 541 169 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Cyber Security Engineer / Pentester
Ищем пентестера для комплексных тестирований на проникновение веб-приложений, API, сетевой и облачной инфраструктуры. Нужны опыт с Linux/Windows, инструментами Burp Suite, OWASP ZAP, Nmap, Metasploit и понимание OWASP Top 10. Предлагают службу в Киеве по мобилизации или контракту с денежным обеспечением от 50 000 грн.
Information Security
~2 566 300 ₸ оценка
Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.
Специалист по анализу защищенности веб-приложений
~1 541 169 ₸ оценка
PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
Специалист по анализу защищенности (Offensive Security)
Компания-интегратор в сфере кибербезопасности ищет специалиста по анализу защищенности (Offensive Security) с опытом от 2 лет. Нужно проводить тесты на проникновение, искать уязвимости в веб-приложениях, строить цепочки атак и работать с инструментами вроде Burp, Nmap и Nuclei. Предлагают офис в Москве или удаленку, доплату к отпуску, обучение и сертификацию.
Младший пентестер / Младший инженер по безопасности
~1 197 240 ₸ оценка
Ищем младшего пентестера с опытом 1-2 года для тестирования веб-приложений, сетей и AI-систем на проникновение. Требуются сертификаты в ИБ, знание OWASP и инструментов вроде Burp Suite, а также английский от Intermediate. Предлагают полную удаленку, оплачиваемые отпуска, медстраховку и оплату обучения.
Security Engineer
~2 566 300 ₸ оценка
Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.
Python · Middle · KZ
На основе 11 вакансий за 90 дней
Аналитик защищенности веб-приложений (AppSec)
~1 541 169 ₸ оценка
Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.
Специалист по тестированию на проникновение
~528 000 – 1 056 000 ₸ оценка
Ищем пентестера для проведения тестирований на проникновение веб- и мобильных приложений, анализа кода и RedTeam-проектов. Требуется опыт от года, знание OWASP, умение читать код на Python/Java/PHP/JS, работа с SAST и SCA. Компания предлагает гибкий график, удаленку, обучение и соцпакет.