Перейти к содержимому
Swordfish Security
S
Swordfish Security
Москва
6 активна · проверена 23 часа назад

Application Security инженер

Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.

удалённо ~1 127 275 – 2 195 960 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
1 127 275 – 2 195 960 ₸
медиана: 1 633 406 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Наша компания аккредитована в " Минцифре" Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение. Ваши предстоящие задачи: • поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом; • проведение тестирования на проникновение по методологиям PCI DSS, OWASP; • проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов; • приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов; • разработка кастомных правил для инструментов DevSecOps по запросам клиентов; • настройка инструментов DevSecOps в инфраструктуре клиента. Мы ожидаем от кандидата: • наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS. • опыт работы с инструментами Burp Suite, OWASP ZAP; • опыт программирования на, как минимум, 2 языках; • хорошее знание веб-технологий; • понимание способов устранения распространённых уязвимостей в исходном коде. Будет плюсом: • опыт участия в CTF; • свои проекты на GitHub.

условия

Что предлагаем

работу в коллективе профессионалов;
конкурентоспособный уровень вознаграждения;
возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
гибкий график работы;
ДМС со стоматологией после успешного прохождения испытательного срока;
локация: Москва (гибридный или удаленный формат работы).
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в AppSec Solutions

4 активные вакансии в компании

1 нед. назад

Java-инженер (микросервисы, Micronaut)

~1 219 436 – 2 410 066 ₸ оценка

Ищем Java-инженера для разработки enterprise-платформы AppSec.Hub, которая оркестрирует сканеры безопасности. Нужно проектировать микросервисы на Java 17 и Micronaut, работать с event-driven архитектурой, PostgreSQL, ClickHouse, Redis и Kubernetes. Требуется глубокое понимание JVM, многопоточности и распределённых систем. Предлагают удалённую работу, гибкий график и ДМС.

Java Micronaut PostgreSQL +9
middle удал. hh
1 мес. назад

Специалист по защищённости мобильных приложений

~1 127 275 – 2 195 960 ₸ оценка

Ищем специалиста по безопасности мобильных приложений для анализа защищённости Android и iOS, поиска уязвимостей и составления рекомендаций. Нужны знания архитектуры платформ, опыт анализа кода и владение инструментами вроде Frida и Ghidra. Предлагают гибкий график, ДМС и возможность удалённой работы.

mobile security Android iOS +6
удал. hh
1 мес. назад

QA Engineer (Python, DevSecOps)

~799 500 ₸ оценка

Ищем QA-инженера с опытом ручного и автоматизированного тестирования для работы над продуктами в сфере безопасности ПО. Нужно писать автотесты на Python, работать с API и микросервисами, использовать AI-инструменты. Предлагаем гибкий график, ДМС и удаленку.

QA Python API +10
middle удал. hh

Похожие вакансии

6 вакансий
S
Softprom
12 ч. назад

Системный администратор (инфраструктура безопасности)

~2 372 725 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
12 ч. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 372 725 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh
Mobilunity
M
Mobilunity
13 ч. назад

Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)

~2 372 725 ₸ оценка по стеку

Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.

Kubernetes Container Security Application Security +12
senior удал. dou
Код Безопасности
К
Код Безопасности
13 ч. назад

Специалист по безопасной разработке (Appsec, статика)

~1 127 275 – 2 195 960 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh
V
Vodafone Україна
13 ч. назад

Senior SOC Analyst / Threat Hunter

~2 372 725 ₸ оценка по стеку

Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.

SOC SIEM Threat Hunting +13
senior удал. dou
V
Vodafone Україна
13 ч. назад

Керівник SOC (Head of SOC)

~5 267 982 ₸ оценка по стеку

У Vodafone Україна шукають керівника SOC: вести щоденну операційну роботу центру кібербезпеки, будувати процеси моніторингу й реагування на інциденти, розвивати detection engineering, Threat Intelligence та автоматизацію, відповідати за KPI зрілості й звітність перед топ-менеджментом. Потрібен досвід управління SOC або багатофункціональною командою ІБ, глибоке знання SIEM/EDR/SOAR, DFIR і фреймворків NIST, ISO 27001, MITRE ATT&CK, англійська на рівні Upper-Intermediate (B2). Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, 31 день відпустки, медстрахування та безкоштовний мобільний зв’язок.

SOC SIEM EDR/XDR +20
head удал. dou