Инженер по безопасности
Ищем инженера по безопасности, который будет делать security code review приложений на Java, Kotlin и .NET, искать логические и веб/мобильные уязвимости, моделировать угрозы и настраивать сканеры (SemGrep, Solar AppScreener, GitLeaks). Нужен опыт триажа уязвимостей, написания правил для сканеров, работы с Git и CI/CD на GitLab, а также умение писать скрипты на Python с применением ООП. Английский — на уровне чтения технической документации, работа в Agile/SCRUM-командах.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Java, Kotlin, .NET, Python, ООП, Scrum, Agile, Просмотр кода, Git. Специализации: Инженер по безопасности. ** 📁Требования:** Опыт Security Code Review Знание основных уязвимостей Java/Kotlin/.NET и умение находить их в коде Знание логических уязвимостей, где они могут возникать и опыт их нахождения в коде и диаграммах последовательности Опыт работы с SemGrep, Solar AppScreener. Опыт написания правил и их оптимизации Опыт написания правил для GitLeaks Опыт оптимизации сканирования AppScreener Знание основных уязвимостей веб и мобильных приложений. Умение оценить их критичность Опыт триажа уязвимостей Опыт разработки отчетов и рекомендаций по результатам анализа безопасности Опыт проведения анализа защищенности веб и мобильных приложений Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений Уметь применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП; Знать английский язык на уровне чтения технической литературы; Готовность самостоятельно разбираться в чужом коде (скриптах) Ведение базы знаний и технической документации Работа в Agile/SCRUM командах Опыт работы с GIT Знание и опыт работы с CI|CD на базе GitLab
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Джетлин
8 активных вакансий в компании
Аналитик по данным (Data Analyst)
Аналитик данных уровня Middle на проекте крупного ритейлера мебели и товаров для сна. Нужно строить и поддерживать витрины отчётности, оптимизировать и выверять SQL-запросы, работать с хранилищами на Postgres, Greenplum и ArenadataDB, оркестрировать ETL в Airflow и использовать Python и DBT. Ждут уверенного SQL, понимания архитектуры DWH и MPP-систем, опыта оптимизации запросов и командной работы с Git. Оформление по ТК РФ с доходом до 150 000 рублей на руки (либо как ИП — до 1100 руб/час).
Системный аналитик (FinTech, АБС Диасофт)
~1 325 000 ₸ оценка по стеку
Системный аналитик для крупного финтех-проекта в банковской сфере. Нужен опыт работы с АБС Диасофт и ДБО, а также навыки анализа требований, работы с API и SQL. Предстоит взаимодействовать с бизнесом и ИТ, участвовать в тестировании и внедрении банковских решений.
ML разработчик
~1 845 120 ₸ оценка по стеку
Ищем ML-разработчика для создания ИИ-ассистентов и агентов в рамках ИИ-инкубатора. Нужен опыт с NLP, LLM, RAG, Python, Kubernetes и MLOps-инструментами. Предлагается работа над перспективными PoC-проектами в продуктовой highload-среде.
Похожие вакансии
6 вакансийСистемный аналитик
~1 549 438 ₸ оценка
Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.
DevSecOps инженер
Нужен DevSecOps-инженер для IoT/AI-платформы: обеспечивать безопасность инфраструктуры и CI/CD, администрировать Linux, Docker/Kubernetes, следить за мониторингом и базами данных. Предстоит внедрять инструменты анализа защищённости и готовить платформу к сертификации по ФСТЭК, OWASP и NIST.
Специалист по информационной безопасности
~1 549 438 ₸ оценка по стеку
Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.
Главный инженер ИБ по промышленной кибербезопасности
~1 549 438 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Инженер отдела информационной безопасности
~1 549 438 ₸ оценка по стеку
Компания НАРТИС ищет инженера отдела информационной безопасности для работы в офисе в Москве на полный день. Подойдёт специалист уровня middle или senior с опытом в информационных технологиях и информационной безопасности. Условия по зарплате и языкам в вакансии не указаны.
Cyber Security Engineer / Pentester
Ищем пентестера для комплексных тестирований на проникновение веб-приложений, API, сетевой и облачной инфраструктуры. Нужны опыт с Linux/Windows, инструментами Burp Suite, OWASP ZAP, Nmap, Metasploit и понимание OWASP Top 10. Предлагают службу в Киеве по мобилизации или контракту с денежным обеспечением от 50 000 грн.