Cyber Security Engineer / Pentester
Ищем пентестера для комплексных тестирований на проникновение веб-приложений, API, сетевой и облачной инфраструктуры. Нужны опыт с Linux/Windows, инструментами Burp Suite, OWASP ZAP, Nmap, Metasploit и понимание OWASP Top 10. Предлагают службу в Киеве по мобилизации или контракту с денежным обеспечением от 50 000 грн.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата ниже рынка
На 76% ниже медианы Security по 41 вакансиям за 90 дней.
Что предстоит делать
<p><strong>Обязанности:<br><br></strong></p><p>● <b>Проведение тестирований на проникновение:</b> выполнение комплексных пентестов (Black/Grey/White Box) для веб-приложений, API, сетевой и облачной инфраструктуры.</p><p>● <b>Анализ и устранение уязвимостей:</b> выявление системных пробелов в безопасности, анализ бизнес-логики приложений, валидация результатов SAST/DAST сканеров и отсеивание ложных срабатываний (False Positives).</p><p>● <b>Мониторинг и реагирование:</b> операционное реагирование на инциденты кибербезопасности, анализ атак и моделирование угроз (Threat Modeling).<br><br></p><p><strong>Требования:<br></strong></p><p>● <b>Образование:</b> высшее или среднее специальное по направлению кибербезопасности, компьютерных наук или смежных отраслей (или соответствующий практический опыт).</p><p>● <b>Технический стек:</b></p><p>○ Опыт работы с ОС Linux/Windows, глубокое понимание сетевых протоколов и моделей защиты.<br>Понимание принципов безопасности веб-приложений, API и контейнеризованной среды (Docker, Kubernetes).</p><p>○ Экспертное владение инструментами анализа и пентестинга (Burp Suite, OWASP ZAP, Nmap, Metasploit, SQLmap и т.д.).</p><p>○ Навыки чтения кода и написания скриптов для автоматизации (Python, Bash или Go).</p><p>○ Знание основных методологий и стандартов (OWASP Top 10, WSTG, ASVS, NIST).</p><p>● <b>Личные качества:</b> аналитическое мышление, внимательность к деталям, способность думать как злоумышленник (adversarial mindset), конструктивность в общении.</p><p>● Отсутствие судимостей и открытых уголовных производств.</p><p>Будет преимуществом</p><p>● Наличие профильных международных сертификаций (OSCP, OSWE, CEH, eWPT, CompTIA Security+ и т.д.).</p><p>● Участие в Bug Bounty программах или соревнованиях CTF / Hackathons.</p><p>● Практический опыт работы с облачными платформами (AWS, GCP, Azure).<br><br></p><p><strong>Условия:<br><br></strong></p><p>● Форма службы: мобилизация до конца военного положения или служба по контракту.</p><p>● Перевод: возможность перевода действующих военнослужащих по согласию командира части.</p><p>● Категории кандидатов: возможность службы для кандидатов, которые по заключению ВЛК пригодны к службе в воинских частях обеспечения, ТЦК и СП, ВВНЗ, учебных центрах и т.д.;</p><p>● возможность восстановления кандидатов со статусом СЗЧ</p><p>● Денежное обеспечение: от 50 000 гривен в зависимости от поставленной задачи.</p><p>● Локация: служба в городе Киев.</p><p><strong> </strong></p> <div> <a href="https://jobs.dou.ua/companies/ab3/vacancies/373376/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Третій армійський корпус
3 активные вакансии в компании
Android Developer (Kotlin/Java)
Нужен Android-разработчик на Kotlin/Java для приложения под военные задачи: фоновые сервисы, работа с файловой системой, Accessibility API, оптимизация и работа без сети. Важно иметь коммерческий опыт под Android, понимать систему разрешений, знать сетевые протоколы, чистую архитектуру, Git и CI/CD, плюс практики безопасной разработки. Это военная служба (мобилизация или контракт) с денежным обеспечением от 50 000 грн в месяц в зависимости от задачи.
Мережевий інженер
Нужен сетевой инженер/администратор с опытом от 3 лет: поднимать и поддерживать сети на MikroTik и Ubiquiti UniFi, настраивать VLAN-сегментацию, firewall/NAT, IP-телефонию на FreePBX и IP-видеонаблюдение с сотнями RTSP-потоков. Обязательно уверенное владение MikroTik RouterOS, TCP/IP на уровне пакетов, консоль Linux и мониторинг в Zabbix/Grafana, плюсом будут OSPF/BGP, Ansible и сертификаты CCNA/CCNP. Это военная служба в Украине (мобилизация или контракт) с денежным обеспечением от 50 000 грн, включая дежурства on-call.
Похожие вакансии
6 вакансийСистемный аналитик
~1 549 438 ₸ оценка
Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.
Инженер по безопасности
~1 549 438 ₸ оценка по стеку
Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.
Специалист по информационной безопасности
~1 549 438 ₸ оценка по стеку
Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.
Главный инженер ИБ по промышленной кибербезопасности
~1 549 438 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Инженер отдела информационной безопасности
~1 549 438 ₸ оценка по стеку
Компания НАРТИС ищет инженера отдела информационной безопасности для работы в офисе в Москве на полный день. Подойдёт специалист уровня middle или senior с опытом в информационных технологиях и информационной безопасности. Условия по зарплате и языкам в вакансии не указаны.
DevSecOps-инженер
~2 351 900 ₸ оценка
Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.