AppSec-инженер
Нужен специалист по безопасности приложений: проводить анализ защищённости, настраивать сканеры уязвимостей (SAST/DAST/SCA), разбирать результаты и помогать разработчикам с исправлениями. Ждут опыт от 3 лет, знание OWASP Top 10 и CWE Top 25, умение читать код на Java, Go, Python и C++, а также практику пентеста. Предлагают гибрид или удалёнку.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Проведением анализа защищенности приложений;
- Помощью по внедрению и настройке сканеров уязвимостей (SCA/SAST/DAST);
- Анализом результатов сканирований и заведением задач на исправление разработчикам;
- Помощью разработчикам с рекомендациями по исправлениям уязвимостей;
- Улучшением и расширением требований безопасности на базе индустриальных стандартов и лучших практик.
Что ждём от вас
- Опыт работы от 3 лет на аналогичной должности;
- Проведением анализа защищенности приложений (WhiteBox, BlackBox)
- Умение обнаруживать уязвимости в приложениях (Owasp Top 10, CWE Top 25);
- Умение читать и понимать код на языках программирования Java, Go, Python, С++;
- Практический опыт проведения тестирования на проникновение (pentest);
- Понимание ключевых концептов и контролей безопасности;
- Знание актуальных угроз информационной безопасности ПО и соответствующих мер по их смягчению;
- Понимание принципов эксплуатации основных уязвимостей;
- Будет плюсом участие в программах BugBounty;
- Хорошие коммуникационные навыки.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в БЮРО 1440
25 активных вакансий в компании
Старший backend-инженер вычислительной платформы
~1 650 000 – 3 250 000 ₸ оценка
Разработка backend-сервисов на Go для платформы управления вычислительными задачами и HPC-интеграции. Нужен сильный опыт backend от 4 лет, Go, PostgreSQL, Kafka, REST API, Docker/Linux и понимание распределённых систем. Предстоит делать API, интеграцию со Slurm, S3, CLI/Python SDK и участвовать в production-поддержке.
География удалёнки не уточнена
Мобильный разработчик (Flutter/Dart)
~1 650 000 – 3 250 000 ₸ оценка
Ищем мобильного разработчика под Flutter/Dart для корпоративных сервисов: проектировать архитектуру, отвечать за безопасность клиента и релизный цикл. Нужен опыт коммерческой мобильной разработки от 3 лет, минимум 2 года на Flutter, публикация двух приложений, CI/CD, 2FA и биометрия. Предлагают работу в частной аэрокосмической компании, оформление по ТК РФ, гибрид или удалёнку.
География удалёнки не уточнена
Сетевой инженер / NetOps
~907 500 – 1 815 000 ₸ оценка
Нужен сетевой инженер (NetOps) для поддержки корпоративной сети и оборудования в ЦОД: настройка коммутации и маршрутизации, VPN, мониторинг, разбор инцидентов и заявок пользователей. Ждут опыт от 3 лет, глубокое знание TCP/IP, VLAN/STP/LACP, BGP/OSPF/ISIS, работы с Juniper, Huawei, Eltex, администрирование Linux и навыки автоматизации на Python/Go. Дополнительно предстоит участвовать в проектах по расширению сети и автоматизации сетевой инфраструктуры.
География удалёнки не уточнена
Senior Java/Go разработчик
~1 713 000 ₸ оценка
Нужен разработчик для создания и развития внутренней платформы для программистов: инструменты, сервисы и инфраструктурные фичи. Требуется 5+ лет опыта, Java, готовность работать с Go, Linux, распределёнными системами и стеком Docker/Kubernetes/Postgres/Kafka/gRPC. Можно работать удалённо, график 5/2.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Application Security Engineer
~1 337 500 ₸ оценка
Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 337 500 ₸ оценка
Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.
География удалёнки не уточнена
Специалист по сетевой безопасности
~1 337 500 ₸ оценка
Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.
География удалёнки не уточнена
Администратор WAF
~1 337 500 ₸ оценка
Нужен администратор WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall: подключение новых приложений, тюнинг политик, защита от DDoS и реагирование на инциденты ИБ. Ждут опыт развёртывания и администрирования PTAF, анализа сетевого трафика и решения неисправностей. Предлагают гибридный график (2 дня в офисе), ДМС со стоматологией, компенсацию фитнеса и обучение за счёт компании.
География удалёнки не уточнена
Специалист по информационной безопасности (EDR/SOC)
~1 337 500 ₸ оценка
Ищем специалиста по ИБ для развития системы EDR: нужно формировать требования к функциональности, настраивать и эксплуатировать систему, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Ждём опыт в ИБ от 3 лет, практику с SOC/SIEM/EDR, понимание техник атак и Windows/Linux. Предлагают офис/удалёнку/гибрид, оформление по ТК РФ, ДМС, обучение и годовые бонусы до 6 окладов.
География удалёнки не уточнена
Инженер ИБ
~1 337 500 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена