Application Security инженер
Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Что предстоит делать
Наша компания аккредитована в " Минцифре" Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение. Ваши предстоящие задачи: • поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом; • проведение тестирования на проникновение по методологиям PCI DSS, OWASP; • проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов; • приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов; • разработка кастомных правил для инструментов DevSecOps по запросам клиентов; • настройка инструментов DevSecOps в инфраструктуре клиента. Мы ожидаем от кандидата: • наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS. • опыт работы с инструментами Burp Suite, OWASP ZAP; • опыт программирования на, как минимум, 2 языках; • хорошее знание веб-технологий; • понимание способов устранения распространённых уязвимостей в исходном коде. Будет плюсом: • опыт участия в CTF; • свои проекты на GitHub.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в AppSec Solutions
4 активные вакансии в компании
Java-инженер (микросервисы, Micronaut)
~1 219 436 – 2 410 066 ₸ оценка
Ищем Java-инженера для разработки enterprise-платформы AppSec.Hub, которая оркестрирует сканеры безопасности. Нужно проектировать микросервисы на Java 17 и Micronaut, работать с event-driven архитектурой, PostgreSQL, ClickHouse, Redis и Kubernetes. Требуется глубокое понимание JVM, многопоточности и распределённых систем. Предлагают удалённую работу, гибкий график и ДМС.
Специалист по защищённости мобильных приложений
~1 127 275 – 2 195 960 ₸ оценка
Ищем специалиста по безопасности мобильных приложений для анализа защищённости Android и iOS, поиска уязвимостей и составления рекомендаций. Нужны знания архитектуры платформ, опыт анализа кода и владение инструментами вроде Frida и Ghidra. Предлагают гибкий график, ДМС и возможность удалённой работы.
QA Engineer (Python, DevSecOps)
~799 500 ₸ оценка
Ищем QA-инженера с опытом ручного и автоматизированного тестирования для работы над продуктами в сфере безопасности ПО. Нужно писать автотесты на Python, работать с API и микросервисами, использовать AI-инструменты. Предлагаем гибкий график, ДМС и удаленку.
Похожие вакансии
6 вакансийСистемный администратор (инфраструктура безопасности)
~2 372 725 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 372 725 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.
Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)
~2 372 725 ₸ оценка по стеку
Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.
Специалист по безопасной разработке (Appsec, статика)
~1 127 275 – 2 195 960 ₸ оценка
Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.
Senior SOC Analyst / Threat Hunter
~2 372 725 ₸ оценка по стеку
Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.
Керівник SOC (Head of SOC)
~5 267 982 ₸ оценка по стеку
У Vodafone Україна шукають керівника SOC: вести щоденну операційну роботу центру кібербезпеки, будувати процеси моніторингу й реагування на інциденти, розвивати detection engineering, Threat Intelligence та автоматизацію, відповідати за KPI зрілості й звітність перед топ-менеджментом. Потрібен досвід управління SOC або багатофункціональною командою ІБ, глибоке знання SIEM/EDR/SOAR, DFIR і фреймворків NIST, ISO 27001, MITRE ATT&CK, англійська на рівні Upper-Intermediate (B2). Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, 31 день відпустки, медстрахування та безкоштовний мобільний зв’язок.