Перейти к содержимому
G
Growe

Application Security Engineer

Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.

middle удалённо ~1 860 320 – 3 454 744 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 40 похожих вакансий за 90 дней.

оценка p25–p75
1 860 320 – 3 454 744 ₸
медиана: 2 646 271 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><b>Growe — ведущая консалтинговая и сервисная группа в сфере iGaming и Entertainment. </b>Мы разрабатываем эффективные стратегии и инновационные решения. Благодаря сочетанию стратегического видения с практическим опытом, мы помогаем клиентам развиваться в динамичной индустрии, находить новые возможности, выходить на новые рынки и уверенно расти.</p><p><b>Наша экспертиза охватывает ключевые направления:</b> разработка бизнес- и бренд-стратегий, исследование рынка, предоставление маркетинговых и IT-решений, построение организационной структуры, менеджмент талантов. В партнерстве с нашими клиентами мы превращаем вызовы в конкурентные возможности, обеспечиваем успешный выход на рынок и долгосрочную глобальную экспансию.</p><p>В Growe<b> нет границ для амбиций</b>! Мы смело разрушаем стереотипы, стремясь к беспрецедентному успеху в постоянно меняющейся отрасли.</p><p><i>Are you ready to grow with us?</i></p><p><b>Growe ждет тех, кто стремится:</b></p><ul><li>Сортировать, проверять и определять приоритеты результатов проверки безопасности, полученных с помощью инструментов сканирования SAST, SCA и Secret, фильтровать ложноположительные результаты, оценивать риски и отслеживать проблемы до их устранения;</li><li>Проводить ручные и инструментальные проверки кода для выявления уязвимостей безопасности и опасных вариантов реализации до того, как код попадет в Production;</li><li>Проводить практическое тестирование безопасности веб-приложений, микросервисов и API для выявления уязвимостей безопасности и недостатков в бизнес-логике;</li><li>Проводить аудит REST и GraphQL API и веб-приложений с акцентом на основные риски безопасности приложений, аутентификацию, авторизацию и бизнес-логику.</li></ul><p><b>Нам нужен твой профессиональный опыт:</b></p><ul><li><nobr>2-4</nobr> года опыта работы в Application Security, Product Security или Penetration Testing;</li><li>Практический опыт сортировки и анализа результатов, полученных с помощью Semgrep/OpenGrep, Gitleaks, Trivy и OSV-Scanner;</li><li>Опыт работы с Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit и NetExec;</li><li>Понимание классических уязвимостей OWASP Top 10, включая недостатки инъекций (SQLi, Command Injection), подделку запросов на стороне сервера (SSRF), межсайтовый скриптинг (XSS), подделку межсайтовых запросов (CSRF), нарушенный контроль доступа / незащищенные прямые ссылки на объекты (IDOR / BOLA), неправильные конфигурации безопасности, криптографические сбои, небезопасную десериализацию и массовое присваивание;</li><li>Знание OWASP API Security Top 10 для архитектур REST и GraphQL;</li><li>Понимание протоколов идентификации и механики контроля доступа (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC);</li><li>Способность выявлять сложные обходы авторизации, недостатки управления сеансами и ошибки бизнес-логики;</li><li>Средний уровень английского языка (<strong>разговорный </strong>и письменный).</li><li>Способность читать и анализировать современный код приложений для выявления недостатков безопасности (будет плюсом);</li><li>Базовое понимание принципов облачной безопасности в средах AWS и основ безопасности Kubernetes (K8s) (будет плюсом);</li><li>Сертификации BSCP, CWES, OSCP, CPTS (будут плюсом).</li></ul><p><b>Мы ценим:</b></p><ul><li>Сильные коммуникативные навыки для эффективного сотрудничества с командами инженеров, разработчиков продуктов и DevOps;</li><li>Навыки нацеленности на результат;</li><li>Открытость к обучению.</li></ul><p><b>Мы ищем тех, кто разделяет наши ключевые ценности:</b></p><ul><li>GROWE TOGETHER: Наша команда — наша главная ценность. Мы работаем вместе и поддерживаем друг друга для достижения наших общих целей;</li><li>DRIVE RESULT OVER PROCESS: Мы устанавливаем амбициозные, четкие, измеримые цели в соответствии со стратегией успеха Growe;</li><li>BE READY FOR CHANGE: Мы воспринимаем вызовы как возможности для роста и эволюции. Мы адаптируемся сегодня, чтобы победить завтра.</li></ul><p><b>Что мы предлагаем?</b></p><ul><li>Медицинское страхование и финансовая помощь;</li><li>100 % оплачиваемые больничные;</li><li>Годовой пересмотр заработной платы (на основе результатов);</li><li>Индивидуальный годовой бюджет на обучение, с возможностью посещения платных конференций, тренингов, уроков английского языка, мастер-классов и т.д.;</li><li>Персональный план развития;</li><li>Growe Care (Программа заботы о благополучии);</li><li>Корпоративы и тимбилдинги;</li><li>Growe University (Лидерские программы, Программы обмена знаниями, Вебинары и т.д.);</li><li>Бонусная система на основе OKR;</li><li>Оплачиваемый отпуск;</li><li>Benefit Cafeteria (компенсация спортзала / стоматологии / психолога и т.д.);</li><li>Бесплатные обеды в офисе.</li></ul><p><br>Присоединяйся — и пусть твоя история роста начнется.</p><p><b>English version:</b></p><p><b>Growe is a leading business advisory and services group in iGaming and Entertainment.</b> We are creators of strategies that work and solutions that scale. Combining strategic vision with hands-on expertise, we help businesses navigate the fast-evolving industry, seize new opportunities, enter new markets, and achieve sustainable growth.</p><p><b>Our expertise spans across key areas:</b> from business and brand strategy development to market research, marketing solutions, IT customization, organizational structuring, and talent management. We partner with our clients to turn challenges into competitive advantages, ensuring successful market entries and long-term global expansion.</p><p>At Growe, there are<b> no limits to our ambitions</b>! We boldly break stereotypes and strive for unparalleled achievements in an ever-changing industry.</p><p><em>Are you ready to grow with us?</em></p><p><b>Growe welcomes those who are excited to:</b></p><ul><li>Triage, validate, and prioritize security findings from SAST, SCA, and Secret scanning tools, filter out false positives, assess risks, and track issues through to remediation;</li><li>Conduct manual and tool-assisted code reviews to identify security vulnerabilities, logic flaws, and insecure implementation choices before code reaches production;</li><li>Perform hands-on penetration testing of web applications, microservices, and APIs to uncover security vulnerabilities and business logic flaws; </li><li>Audit REST and GraphQL APIs and web applications with a strong focus on core application security risks, authentication, authorization, and business logic.</li></ul><p><b>We need your professional experience:</b></p><ul><li><nobr>2-4</nobr> years of experience in Application Security, Product Security, or Penetration Testing; </li><li>Hands-on experience triaging and analyzing findings from Semgrep / OpenGrep, Gitleaks, Trivy, and OSV-Scanner;</li><li>Experience with Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit, and NetExec; </li><li>Deep understanding of classic OWASP Top 10 vulnerabilities, including Injection flaws (SQLi, Command Injection), Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Broken Access Control / Insecure Direct Object References (IDOR / BOLA), Security Misconfigurations, Cryptographic Failures, Insecure Deserialization, and Mass Assignment;</li><li>Solid knowledge of OWASP API Security Top 10 for REST and GraphQL architectures; </li><li>Deep understanding of identity protocols and access control mechanics (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC);</li><li>Ability to identify complex authorization bypasses, session management flaws, and business logic bugs;</li><li>Ability to read and analyze modern application code to spot security flaws (will be a plus); </li><li>Basic understanding of cloud security principles in AWS environments and Kubernetes (K8s) security fundamentals (will be a plus);</li><li>Intermediate level of English (<strong>spoken </strong>and written);</li><li>BSCP, CWES, OSCP, CPTS certifications (will be a plus).</li></ul><p><b>We appreciate if you have those personal features:</b></p><ul><li>Strong communication skills to effectively collaborate with engineering, product, and DevOps teams;</li><li>Result-oriented mindset;</li><li>Openness to learning.</li></ul><p><b>We are seeking those who align with our core values:</b></p><ul><li>GROWE TOGETHER: Our team is our main asset. We work together and support each other to achieve our common goals;</li><li>DRIVE RESULT OVER PROCESS: We set ambitious, clear, measurable goals in line with our strategy and driving Growe to success;</li><li>BE READY FOR CHANGE: We see challenges as opportunities to grow and evolve. We adapt today to win tomorrow.</li></ul><p><b>What we offer:</b></p><ul><li>Medical insurance &amp; financial aid;</li><li>Benefit Cafeteria (compensation for the gym/stomatology/psychological service &amp; etc.);</li><li>Paid vacation;</li><li>OKR-based bonus system;</li><li>Growe University (Leadership Programs, Knowledge sharing, Webinars, etc.);</li><li>Corporate events and team-building activities;</li><li>Growe Care (Well-being Program);</li><li>Personal development plan;</li><li>Individual annual training budget which allows to visit paid conferences, training sessions, English lessons, workshops, etc.;</li><li>Annual salary review (based on performance);</li><li>100 % paid sick leaves;</li><li>Free lunches at the office.</li></ul><p>Apply, and let your growth journey begin.</p> <div> <a href="https://jobs.dou.ua/companies/growe/vacancies/369840/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Growe

5 активных вакансий в компании

3 д. назад

Backend Developer (.NET)

Шукаємо backend-розробника з досвідом 3+ роки для роботи над мікросервісною архітектурою в iGaming-компанії Growe. Потрібні глибокі знання C#/.NET, Kafka, SQL та принципів проєктування. Пропонують медичне страхування, бонуси та можливості для зростання.

C# .NET ASP.NET Core +6
middle удал. dou
3 д. назад

Backend Developer (.NET)

Backend-разработчик в компанию Growe (iGaming и Entertainment). Нужен опыт 3+ лет с C#/.NET, микросервисами, Kafka и PostgreSQL. Предлагают медстраховку, оплачиваемый отпуск, обучение и бонусы.

C# .NET ASP.NET Core +8
senior удал. dou
1 нед. назад

Data Engineer

Growe, консалтингова група в iGaming, шукає Data Engineer з досвідом від 3 років. Потрібно проєктувати та підтримувати пайплайни даних на Airflow, dbt, AWS S3 та Athena, автоматизувати інфраструктуру через Terraform. Пропонують медичне страхування, оплачувані лікарняні, бюджет на навчання та бонуси.

Airflow dbt AWS S3 +6
senior удал. dou
1 нед. назад

Data Engineer

Компанія Growe шукає Data Engineer для роботи з пайплайнами даних на Airflow, трансформаціями в dbt та оптимізацією запитів в Athena. Потрібен досвід від 3 років, знання Python, SQL, AWS та Terraform. Пропонують медичне страхування, бонуси та можливості для професійного розвитку.

Airflow dbt AWS +6
senior удал. dou

Похожие вакансии

6 вакансий
Солар
С
Солар
11 ч. назад

Специалист по безопасности Linux

~1 860 320 – 3 454 744 ₸ оценка

Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.

Linux Docker Kubernetes +10
middle удал. hh
Альфа-Банк
А
Альфа-Банк
13 ч. назад

Аналитик защищённости приложений (Application Security)

~1 860 320 – 3 454 744 ₸ оценка

Ищем специалиста по анализу защищённости приложений: нужно проводить пентесты веб, мобильных и backend-систем, проверять отчёты Bug Bounty и сопровождать уязвимости до устранения. Требуется опыт от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест web security mobile security +5
middle удал. hh
Защищенные Телекоммуникации
З
Защищенные Телекоммуникации
14 ч. назад

Инженер по информационной безопасности

~1 860 320 – 3 454 744 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от 2 лет для аудита и настройки защитных систем (СЗИ, NGFW, WAF) на Linux и Windows. Нужно знание сетей, Active Directory, базовое владение Docker/Kubernetes и скриптами. Предлагают удаленную работу, официальное оформление и ДМС.

Linux Windows Server СЗИ +16
middle удал. hh
ScanFactory
S
ScanFactory
1 д. назад

Пентестер

~1 860 320 – 3 454 744 ₸ оценка

Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.

пентест информационная безопасность AD +8
middle удал. hh
М 13
М
М 13
1 д. назад

Пентестер

~1 860 320 – 3 454 744 ₸ оценка

Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.

пентест red team кибербезопасность +17
middle удал. hh
Альфа-Банк
А
Альфа-Банк
2 д. назад

Инженер SIEM

~1 860 320 – 3 454 744 ₸ оценка

Инженер по кибербезопасности будет сопровождать SIEM-систему, обеспечивать её бесперебойную работу, оптимизировать конфигурации и автоматизировать процессы. Нужны знания SIEM (KUMA, ArcSight), ОС Windows/Linux, а также опыт с Logstash, Kafka, Zabbix и скриптовыми языками. Работа гибридная или удалённая, предлагают ДМС и бонусы.

SIEM KUMA ArcSight +14
middle удал. hh