Information Security
Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом. Предлагаем присоединиться в роли Information Security! Почему это будет интересно? • возможность прокачать экспертизу в быстроразвивающейся и насыщенной области; • возможность быть частью изменений, улучшений, запусков новых направлений. Чего мы ждем от специалиста? • опыт работы в роли Information Security от 6-ти лет; • знание основных типов уязвимостей и методов их эксплуатации; • знание классификации уязвимостей по NIST, БДУ; • глубокое понимание OWASP Top 10 (Web, API, Mobile, LLM и др.); • умение выстроить процесс тестирования по фазам (PTES); • опыт penetration testing web-приложений и API (Burp Suite Professional, ZAP); • опыт статического и динамического анализа Android-приложений (APKTool, Jadx, Android Studio)4 • опыт получения root/jailbreak на мобильных устройствах; • опыт работы с системами анализа сетевого трафика (Wireshark, tcpdump); • опыт работы с Metasploit Framework; • опыт работы со сканерами уязвимостей (Acunetix, MaxPatrol, Security Vision, и тд) • опыт работы в реверс-инжиниринг (IDA Pro / Ghidra / Binary Ninja); • опыт работы с Binary exploitation: (buffer overflow, ROP, use-after-free, heap exploitation); • опыт анализа драйверов (Windows Kernel debugging - WinDbg, Linux kernel); • опыт анализа firmware (Binwalk, Firmadyne, Ghidra, анализ вложенных файловых систем); • знания в криптографии (алгоритмы, common mistakes, side-channel attacks); • опыт анализа сторонних библиотек (Dependency-Check, Snyk, Mend, Black Duck); • понимание Threat Modeling (STRIDE, PASTA); • умение объяснять сложные технические вещи разработчикам и руководителям; • опыт подготовки информативных отчетов для технической и executive-аудитории; • знание английского языка на уровне Upper-Intermediate и выше (чтение документации, CVE, отчётов). Будет плюсом: • знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail); • опыт эксплуатации и защиты Active Directory, Windows/Linux hardening; • опыт работы с Python/Bash, PowerShell; • опыт разработки эксплойтов; • знание современных C2-фреймворков и Red-team техник; • опыт участия в CTF/Red Team; • опыт участия в программах поиска уязвимостей (bug bounty); • наличие сертификатов: OSCP, OSWE/OSEP/OSED, eJPT/eWPT/CREST, CISSP/CISM. Что мы предлагаем? • Хорошая зарплата: уровень обсуждается индивидуально, есть доплаты за менторство и профактивности. • Развитие: долгосрочные проекты от российских заказчиков, возможность менять направления, прозрачная система Performance Review. • Комфорт и свобода: релокейт между офисами, выбор формата работы (удалённо, офис, гибрид), адаптация для новых сотрудников. • Обучение: доступ к корпоративному порталу, митапам, конференциям (и как гость, и как спикер). • Социальный пакет: ДМС со стоматологией, частичная компенсация спорта, бесплатный английский, оплачиваемый отпуск и больничные. • Корпоративная жизнь: тимбилдинги, детские праздники, внутренние мероприятия. Наши офисы: • Москва (ул. Вильгельма Пика, 11, БЦ «Ботаника», 13 эт., оф. 1310), • Санкт-Петербург (Владимирский проспект, д. 23, 8 этаж), • Казань (Н. Ершова, 76/1), • Самара (IT парк Монте Роза). Откликайтесь, если вы готовы расти и развиваться вместе с командой ASTON! Наш рекрутер свяжется с вами, чтобы обсудить детали.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Aston
46 активных вакансий в компании
QA Engineer Java
Бесплатный онлайн-курс по QA Engineer Java от компании ASTON. Обучение с нуля, 2 месяца, с последующей стажировкой и трудоустройством. Требуется высшее образование, базовое понимание тестирования и Java будет плюсом. Стартовая зарплата после выхода на проект от 45 000 RUB.
Java Developer
~1 192 500 – 2 371 277 ₸ оценка
Разработка на Java для крупного банковского проекта: микросервисы, Spring Boot/MVC, Kafka, PostgreSQL, Docker, CI/CD на Jenkins. Ждут специалиста с опытом от 2,5 лет, знанием Hibernate, тестов на JUnit/Mockito и интересом к LangChain и промпт-инжинирингу. Предлагают конкурентную зарплату, ДМС, бесплатный английский, обучение и выбор формата работы: удалённо, офис или гибрид.
1C Developer
~1 139 500 – 1 378 000 ₸ оценка
Нужен 1С-разработчик с опытом от 4 лет на долгосрочный проект крупного fashion-ритейлера: разработка и поддержка конфигураций 1С:Предприятие 8.3, интеграции с ERP/CRM через API, работа с большими объёмами данных и оптимизация производительности высоконагруженных систем (1500+ пользователей, базы от 4 ТБ). От вас ждут уверенного знания языка 1С, опыта проектирования архитектуры и доработки существующих конфигураций. Взамен — конкурентная зарплата, ДМС, бесплатный английский, обучение, выбор формата работы (удалённо/офис/гибрид) и возможность релокейта между офисами компании.
Стажировка Python + ML
Стажировка в ASTON по направлению Python + ML: 4 месяца обучения, практика на учебных проектах под руководством технического руководителя, погружение в бэкенд-разработку и внедрение ML-компонентов. Требуются уверенный Python, опыт с FastAPI/Flask, SQL, Git, базовые Docker и Linux; плюсом — пет-проекты с LLM/RAG. После выхода на коммерческий проект оплата от 42 000 RUB, официальное трудоустройство с первого дня, ДМС и другие бонусы.
Похожие вакансии
6 вакансий
Ведущий инженер ИБ
~2 351 900 ₸ оценка
Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.
Системный администратор (инфраструктура безопасности)
~2 351 900 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 351 900 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.
Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)
~2 351 900 ₸ оценка по стеку
Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.
Senior SOC Analyst / Threat Hunter
~2 351 900 ₸ оценка по стеку
Vodafone Україна шукає досвідченого фахівця в SOC, який координуватиме розслідування складних інцидентів безпеки, займатиметься threat hunting та розвиватиме detection engineering. Потрібен глибокий досвід роботи в SOC, експертні знання SIEM, розуміння MITRE ATT&CK, NIST та ISO/IEC 27035, практика з Microsoft Sentinel і Defender XDR, а також англійська на рівні B2. Пропонують офіційне працевлаштування, гнучкий графік із віддаленими днями, медичне страхування, 31 день відпустки та навчання за рахунок компанії.
DevSecOps инженер (AWS, безопасность)
~2 351 900 ₸ оценка
Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.