Инженер по безопасности приложений
HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>HighCraft ищет Application Security Engineer для оценки платформы в сфере здравоохранения, предназначенной для практикующих специалистов и пациентов.</p><p>Это постоянный удалённый контракт с частичной занятостью, начиная с оценки безопасности, рассчитанной на <nobr>40–60 часов.</nobr> В дальнейшем вы будете проводить проверки безопасности и оказывать поддержку по мере разработки новых функций и интеграций.</p><p><strong>Что вы будете делать</strong></p><ul><li>Проводить ручные оценки безопасности веб-приложений и API.</li><li>Выявлять и валидировать уязвимости в аутентификации, контроле доступа, бизнес-логике и обработке данных.</li><li>Проверять изменения, критичные для безопасности, и сторонние интеграции.</li><li>Документировать результаты с чёткими доказательствами, шагами воспроизведения и практическими рекомендациями по устранению.</li><li>Работать с разработчиками над устранением проблем безопасности и повторно тестировать исправления.</li></ul><p><strong>Что мы ищем</strong></p><ul><li>Практический опыт самостоятельного тестирования аутентифицированных веб-приложений и API.</li><li>Практическое понимание OWASP web и API security, аутентификации, авторизации и multi-tenant приложений.</li><li>Способность самостоятельно исследовать и валидировать находки с помощью HTTP-запросов и поведения приложения.</li><li>Чёткая техническая отчётность и практические рекомендации по устранению.</li><li>Английский уровня Upper-Intermediate (B2) с умением обсуждать находки с разработчиками.</li></ul><p>Опыт работы с Burp Suite, .NET, Azure или системами в сфере здравоохранения будет плюсом.</p><p><strong>Как откликнуться</strong></p><p>Пожалуйста, укажите:</p><ul><li>Ваш релевантный опыт тестирования безопасности веб/API.</li><li>Вашу ожидаемую почасовую ставку.</li><li>Вашу недельную доступность и ближайшую дату начала.</li><li>Краткий анонимизированный пример проблемы безопасности, которую вы выявили, и того, как вы её задокументировали.</li></ul> <div> <a href="https://jobs.dou.ua/companies/highcraft-io/vacancies/374710/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер SOC
~1 244 500 ₸ оценка
В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.
География удалёнки не уточнена
Аналитик информационной безопасности
~1 244 500 ₸ оценка
Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена
Инженер по инфраструктурной безопасности
~1 244 500 ₸ оценка
Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.
География удалёнки не уточнена
Application Security Engineer
~1 244 500 ₸ оценка
Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 244 500 ₸ оценка
Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.
География удалёнки не уточнена
Специалист по сетевой безопасности
~1 244 500 ₸ оценка
Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.
География удалёнки не уточнена