Перейти к содержимому
T
Third Army Corps

Cyber Security Engineer / Pentester

Ищем пентестера для комплексных тестирований на проникновение веб-приложений, API, сетевой и облачной инфраструктуры. Нужны опыт с Linux/Windows, инструментами Burp Suite, OWASP ZAP, Nmap, Metasploit и понимание OWASP Top 10. Предлагают службу в Киеве по мобилизации или контракту с денежным обеспечением от 50 000 грн.

middle Киев ~55 975 – ~1 865 983 ₸ (125 – 4 167 USD)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата ниже рынка

На 76% ниже медианы Security по 41 вакансиям за 90 дней.

эта
960 979 ₸
медиана
4 011 392 ₸
p25–p75
1 119 500 – 5 597 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><strong>Обязанности:<br><br></strong></p><p>● <b>Проведение тестирований на проникновение:</b> выполнение комплексных пентестов (Black/Grey/White Box) для веб-приложений, API, сетевой и облачной инфраструктуры.</p><p>● <b>Анализ и устранение уязвимостей:</b> выявление системных пробелов в безопасности, анализ бизнес-логики приложений, валидация результатов SAST/DAST сканеров и отсеивание ложных срабатываний (False Positives).</p><p>● <b>Мониторинг и реагирование:</b> операционное реагирование на инциденты кибербезопасности, анализ атак и моделирование угроз (Threat Modeling).<br><br></p><p><strong>Требования:<br></strong></p><p>● <b>Образование:</b> высшее или среднее специальное по направлению кибербезопасности, компьютерных наук или смежных отраслей (или соответствующий практический опыт).</p><p>● <b>Технический стек:</b></p><p>○ Опыт работы с ОС Linux/Windows, глубокое понимание сетевых протоколов и моделей защиты.<br>Понимание принципов безопасности веб-приложений, API и контейнеризованной среды (Docker, Kubernetes).</p><p>○ Экспертное владение инструментами анализа и пентестинга (Burp Suite, OWASP ZAP, Nmap, Metasploit, SQLmap и т.д.).</p><p>○ Навыки чтения кода и написания скриптов для автоматизации (Python, Bash или Go).</p><p>○ Знание основных методологий и стандартов (OWASP Top 10, WSTG, ASVS, NIST).</p><p>● <b>Личные качества:</b> аналитическое мышление, внимательность к деталям, способность думать как злоумышленник (adversarial mindset), конструктивность в общении.</p><p>● Отсутствие судимостей и открытых уголовных производств.</p><p>Будет преимуществом</p><p>● Наличие профильных международных сертификаций (OSCP, OSWE, CEH, eWPT, CompTIA Security+ и т.д.).</p><p>● Участие в Bug Bounty программах или соревнованиях CTF / Hackathons.</p><p>● Практический опыт работы с облачными платформами (AWS, GCP, Azure).<br><br></p><p><strong>Условия:<br><br></strong></p><p>● Форма службы: мобилизация до конца военного положения или служба по контракту.</p><p>● Перевод: возможность перевода действующих военнослужащих по согласию командира части.</p><p>● Категории кандидатов: возможность службы для кандидатов, которые по заключению ВЛК пригодны к службе в воинских частях обеспечения, ТЦК и СП, ВВНЗ, учебных центрах и т.д.;</p><p>● возможность восстановления кандидатов со статусом СЗЧ</p><p>● Денежное обеспечение: от 50 000 гривен в зависимости от поставленной задачи.</p><p>● Локация: служба в городе Киев.</p><p><strong> </strong></p> <div> <a href="https://jobs.dou.ua/companies/ab3/vacancies/373376/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Третій армійський корпус

3 активные вакансии в компании

13 ч. назад

Android Developer (Kotlin/Java)

~55 975 – ~1 865 983 ₸ (125 – 4 167 USD)

Нужен Android-разработчик на Kotlin/Java для приложения под военные задачи: фоновые сервисы, работа с файловой системой, Accessibility API, оптимизация и работа без сети. Важно иметь коммерческий опыт под Android, понимать систему разрешений, знать сетевые протоколы, чистую архитектуру, Git и CI/CD, плюс практики безопасной разработки. Это военная служба (мобилизация или контракт) с денежным обеспечением от 50 000 грн в месяц в зависимости от задачи.

Android Kotlin Java +9
middle dou
15 ч. назад

Мережевий інженер

~55 975 – ~1 865 983 ₸ (125 – 4 167 USD)

Нужен сетевой инженер/администратор с опытом от 3 лет: поднимать и поддерживать сети на MikroTik и Ubiquiti UniFi, настраивать VLAN-сегментацию, firewall/NAT, IP-телефонию на FreePBX и IP-видеонаблюдение с сотнями RTSP-потоков. Обязательно уверенное владение MikroTik RouterOS, TCP/IP на уровне пакетов, консоль Linux и мониторинг в Zabbix/Grafana, плюсом будут OSPF/BGP, Ansible и сертификаты CCNA/CCNP. Это военная служба в Украине (мобилизация или контракт) с денежным обеспечением от 50 000 грн, включая дежурства on-call.

MikroTik RouterOS VLAN +23
middle dou

Похожие вакансии

6 вакансий
А
Алмаз-Антей
2 д. назад

Системный аналитик

~1 549 438 ₸ оценка

Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.

системный аналитик информационная безопасность управление рисками +1
middle cr
Джетлин
Д
Джетлин
1 д. назад

Инженер по безопасности

~1 549 438 ₸ оценка по стеку

Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.

Java Kotlin .NET +15
middle Пенза hc
Nomapay
N
Nomapay
1 д. назад

Специалист по информационной безопасности

~1 549 438 ₸ оценка по стеку

Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.

информационная безопасность SOC SIEM +23
middle Астана hh
KAZ Minerals
K
KAZ Minerals
1 д. назад

Главный инженер ИБ по промышленной кибербезопасности

~1 549 438 ₸ оценка по стеку

Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.

OT Security промышленная кибербезопасность SCADA +16
middle Алматы hh
Н
НАРТИС
4 д. назад

Инженер отдела информационной безопасности

~1 549 438 ₸ оценка по стеку

Компания НАРТИС ищет инженера отдела информационной безопасности для работы в офисе в Москве на полный день. Подойдёт специалист уровня middle или senior с опытом в информационных технологиях и информационной безопасности. Условия по зарплате и языкам в вакансии не указаны.

информационная безопасность ИБ офис
middle Москва gj
BETBOOM
B
BETBOOM
2 д. назад

DevSecOps-инженер

~2 351 900 ₸ оценка

Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.

Kubernetes DevSecOps GCP +22
senior hc