Аналитик защищённости (Application Security Engineer)
Ищем специалиста по анализу защищённости приложений (AppSec). Вы будете проводить пентесты веб-, мобильных и backend-сервисов, работать с Bug Bounty, оценивать архитектуру на безопасность. Требуется опыт эксплуатации уязвимостей и знание OWASP. Предлагают удалёнку, гибкий график, ДМС и оплату обучения.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
- Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box
- Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty
- Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения
- Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости
Что ждём от вас
- Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне
- Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc)
- Понимание принципов работы микросервисной архитектуры веб-приложений
- Умение разбираться в чужом коде (Java, Go, C#, Python)
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
- Понимание методологии OWASP ASVS и умение с ней работать
- Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение
- Навыки работы с инструментами DAST
- Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Альфа-Банк
57 активных вакансий в компании
Разработчик электронных продуктов банка
~1 517 500 – 2 937 883 ₸ оценка
Ищем опытного разработчика для создания электронных продуктов банка. Нужно отличное знание JavaScript, React и NodeJS (от 5 лет опыта), а также опыт с NestJS, TypeScript, Kafka и Kubernetes. Предлагаем удалённую работу, гибкий график, ДМС и возможности для роста.
QA Lead / Senior QA Automation Engineer
~1 912 050 ₸ оценка
Ищем опытного QA-лида с фокусом на автоматизацию. Требуется Java, Selenium, CI/CD, Docker, SQL и опыт управления группой тестировщиков. Предлагают удаленную работу, ДМС, карьерный рост и оплату конференций.
Lead QA Automation Engineer (Java)
~1 467 540 ₸ оценка
Ищем опытного Lead QA Automation Engineer с экспертизой в Java для развития стандартов тестирования и менторства команд. Вы будете внедрять лучшие практики автоматизации, тестировать сложные решения и работать с современным стеком (Selenium, Kafka, SQL). Компания предлагает полную удалёнку, гибкий график, ДМС и оплату обучения.
Python-разработчик (FinTech + Generative AI)
~1 365 750 ₸ оценка
Разработка backend-микросервисов на Python (FastAPI, asyncio) для FinTech-платформы с элементами Generative AI. Требуется опыт от 3-4 лет, знание Python, микросервисов, PostgreSQL, Redis, Docker. Предлагают удаленку, ДМС, карьерный рост и интересные задачи.
Похожие вакансии
6 вакансийSecurity Engineer (Microsoft / Cloud Security)
Компанія ТASlife шукає Security Engineer для налаштування та підтримки безпеки в Microsoft-середовищі (Defender, Intune, Azure, M365). Потрібен досвід від 3 років в ІБ або системному адмініструванні з фокусом на безпеку. Пропонують офіційне працевлаштування, віддалену роботу та медичне страхування.
Старший DevSecOps инженер
~3 147 732 ₸ оценка
Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.
Ведущий специалист по информационной безопасности / Инженер по безопасности
~3 147 732 ₸ оценка
Playson ищет опытного Security Lead или Security Engineer для развития и поддержки системы информационной безопасности. Вам предстоит управлять инструментами безопасности (SIEM, EDR, MDM), расследовать инциденты, поддерживать соответствие ISO 27001 и GDPR, а также улучшать процессы безопасности. Предлагается удаленная работа, конкурентная зарплата с бонусами и полный соцпакет.
Системный инженер (Технический)
~1 925 048 ₸ оценка
Вакансия системного инженера в украинской IT-компании Cosmolot. Вы будете отвечать за безопасность и оптимизацию IT-среды: настройку Google Workspace, работу с EDR и MDM, управление доступом и устранение уязвимостей. Требуется опыт в кибербезопасности и администрировании, знание английского на уровне Intermediate+. Предлагают гибкий график, медстраховку, оплачиваемый отпуск и обучение.
Инженер по кибербезопасности
Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.
Специалист по продуктовой безопасности
~3 147 732 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.