Перейти к содержимому
H
HighCraft

Инженер по безопасности приложений

HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 244 500 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

<p>HighCraft ищет Application Security Engineer для оценки платформы в сфере здравоохранения, предназначенной для практикующих специалистов и пациентов.</p><p>Это постоянный удалённый контракт с частичной занятостью, начиная с оценки безопасности, рассчитанной на <nobr>40–60 часов.</nobr> В дальнейшем вы будете проводить проверки безопасности и оказывать поддержку по мере разработки новых функций и интеграций.</p><p><strong>Что вы будете делать</strong></p><ul><li>Проводить ручные оценки безопасности веб-приложений и API.</li><li>Выявлять и валидировать уязвимости в аутентификации, контроле доступа, бизнес-логике и обработке данных.</li><li>Проверять изменения, критичные для безопасности, и сторонние интеграции.</li><li>Документировать результаты с чёткими доказательствами, шагами воспроизведения и практическими рекомендациями по устранению.</li><li>Работать с разработчиками над устранением проблем безопасности и повторно тестировать исправления.</li></ul><p><strong>Что мы ищем</strong></p><ul><li>Практический опыт самостоятельного тестирования аутентифицированных веб-приложений и API.</li><li>Практическое понимание OWASP web и API security, аутентификации, авторизации и multi-tenant приложений.</li><li>Способность самостоятельно исследовать и валидировать находки с помощью HTTP-запросов и поведения приложения.</li><li>Чёткая техническая отчётность и практические рекомендации по устранению.</li><li>Английский уровня Upper-Intermediate (B2) с умением обсуждать находки с разработчиками.</li></ul><p>Опыт работы с Burp Suite, .NET, Azure или системами в сфере здравоохранения будет плюсом.</p><p><strong>Как откликнуться</strong></p><p>Пожалуйста, укажите:</p><ul><li>Ваш релевантный опыт тестирования безопасности веб/API.</li><li>Вашу ожидаемую почасовую ставку.</li><li>Вашу недельную доступность и ближайшую дату начала.</li><li>Краткий анонимизированный пример проблемы безопасности, которую вы выявили, и того, как вы её задокументировали.</li></ul> <div> <a href="https://jobs.dou.ua/companies/highcraft-io/vacancies/374710/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
662 820 – 1 833 802 ₸
медиана: 1 244 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
СДЭК
С
СДЭК
2 д. назад

Инженер SOC

~1 244 500 ₸ оценка

В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.

SOC ELK OpenSearch +9

География удалёнки не уточнена

middle удал. hh
Positive Technologies
P
Positive Technologies
2 д. назад

Аналитик информационной безопасности

~1 244 500 ₸ оценка

Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

информационная безопасность Kill Chain MITRE ATT&CK +7

География удалёнки не уточнена

middle удал. hh
Ozon
O
Ozon
2 д. назад

Инженер по инфраструктурной безопасности

~1 244 500 ₸ оценка

Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.

EDR антивирус Device Compliance +12

География удалёнки не уточнена

middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
3 д. назад

Application Security Engineer

~1 244 500 ₸ оценка

Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.

Application Security OAuth 2.0 OpenID Connect +9

География удалёнки не уточнена

middle удал. hh
ООО "Завод НАРТИС"
О
ООО "Завод НАРТИС"
3 д. назад

Специалист по информационной безопасности

~1 244 500 ₸ оценка

Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.

информационная безопасность СКЗИ межсетевые экраны +11

География удалёнки не уточнена

middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
3 д. назад

Специалист по сетевой безопасности

~1 244 500 ₸ оценка

Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.

сетевая безопасность NGFW IDS/IPS +18

География удалёнки не уточнена

middle удал. hh