Перейти к содержимому
SolidLab
S
SolidLab
Москва
43

AppSec-инженер

Вы будете заниматься тестированием на проникновение и обеспечением безопасности приложений. Требуются знания веб-технологий и опыт системного анализа. Приветствуется опыт разработки и знание DevOps.

middle ~1 454 435 – 2 573 231 ₸
Вакансия опубликована 84 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 535 похожих вакансий за 90 дней.

оценка p25–p75
1 454 435 – 2 573 231 ₸
медиана: 1 901 953 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты QA Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: Тестирование на проникновение, Информационная безопасность. Специализации: AppSec-инженер. Мы в SolidLab занимаемся защитой приложений, тестами на проникновение и предлагаем весь спектр услуг в области application security*. Мы делаем умный SolidWall WAF и cканер SolidPoint DAST, внедряем процессы по управлению уязвимостями и реагированию на инциденты. **Задачи:** - Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения; - Участие в комплексных тестах на проникновение в части воздействий, направленных на веб-приложения и серверное API мобильных приложений; - Подготовка отчётов по результатам проделанных работ; - Участие в расследовании инцидентов, связанных с атаками на приложения: поиск недостатков, которые могли привести к инциденту, анализ факторов компрометации; - По желанию: участие в исследовательских (R&D) проектах в области безопасности приложений. **Требования:** - Системные знания современных веб-технологий — серверных и клиентских; - Системные знания в области Application Securitу; - Подтвержденный опыт системного анализа приложений как белым, так и черным ящиком; - Навыки чтения исходного кода на современных фреймворках, умение разбираться в коде на незнакомых языках программирования или фреймворках; - Умение чётко и грамотно формулировать свои мысли в письменном виде; - Навыки работы с мобильными приложениями на рутованных устройствах: установить, отломать pinning, запустить трафик через прокси; - Английский язык – на уровне понимания профессиональной технической литературы. **Преимуществом будут:** - Опыт разработки веб-приложений, знание современных шаблонов проектирования; - Знание технологий зоны ответственности DevOps (CI/CD, технологии контейнеризации и оркестрации контейнеров); - Опыт участия в программах поиска уязвимостей (bug bounty), написания эксплойтов, наличие CVE; - Опыт участия в CTF, наличие самостоятельных исследований; - Наличие профильных сертификатов (BSCP, OSWE).

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Hi, Rockits!
H
Hi, Rockits!
23 ч. назад

Fullstack QA Engineer (Java)

от ~979 500 ₸ (150 000 RUB)

Вакансия для тестировщика: нужно заниматься автоматизированным и ручным тестированием Java-приложений, работать с базами данных и CI/CD. Предлагают гибридный или удаленный формат, оформление по ТК РФ и заботу о здоровье.

Java автоматизированное тестирование ручное тестирование +2
middle Russia HR cr
C
Компания
1 д. назад

Тестировщик веб-приложений (QA)

Ищем QA-инженера для тестирования веб-приложений в финтехе. Нужно разрабатывать и выполнять тесты, автоматизировать на Java и Playwright, работать с SQL и CI/CD. Предлагаем участие в интересном проекте и профессиональный рост.

Java Playwright SQL +4
middle Russia HR cr
S
Sberbank
1 д. назад

QA Engineer (Auto Java/Python)

Вакансия для QA-инженера, который будет разрабатывать и поддерживать автоматизированные UI и API тесты на Java и Python. Требуется опыт интеграции тестов в CI/CD и анализа требований. Предлагается работа в команде, нацеленной на повышение качества продукта.

UI тесты API тесты Java +3
middle Russia HR cr
Kazdream
K
Kazdream
2 д. назад

Тестировщик (QA)

~400 000 – 750 000 ₸ оценка

Ищем опытного тестировщика для ручного тестирования веб-приложений в IT-холдинге Kazdream. Нужно уметь работать с REST API, SQL и DevTools, а также оформлять документацию. Предлагаем гибридный график, обучение языкам и корпоративные бонусы.

ручное тестирование REST API Postman +7
middle гибрид hh
Kolesa Group
K
Kolesa Group
2 д. назад

QA Engineer (Middle)

800 000 – 1 500 000 ₸

Kolesa Group ищет QA-инженера для ручного и автоматизированного тестирования веб-приложений. Требуется уверенное знание теории тестирования, опыт работы с CI/CD, Git, SQL и Linux. Компания предлагает сильную команду, соцпакет, обучение и релокацию.

QA тестирование автоматизация +8
middle гибрид hh
Kolesa Group
K
Kolesa Group
2 д. назад

Fullstack Web QA

900 000 – 1 500 000 ₸

Kolesa Group ищет Fullstack Web QA в Core Team для тестирования и автоматизации внутренних сервисов. Требуется опыт ручного и автоматизированного тестирования веб-приложений, знание CI/CD, Git, SQL и Linux. Компания предлагает гибридный формат, соцпакет, обучение и релокацию.

QA тестирование автоматизация +18
middle гибрид hh