Инженер по безопасности приложений (AppSec)
WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы — создатели новой эпохи fintech!</p><p>Наша миссия — изменить этот мир, сделав blockchain доступным для каждого в повседневной жизни. WhiteBIT — глобальная команда из более чем 1 200 профессионалов, объединённых одной миссией — формировать новый мировой порядок в эпоху Web3. Каждый из наших сотрудников полностью вовлечён в этот трансформационный путь.</p><p>Мы работаем над нашей blockchain-платформой, обеспечивая максимальную прозрачность и безопасность для более чем 8 миллионов пользователей по всему миру. Наши прорывные решения, невероятная скорость адаптации к рыночным вызовам и технологическое превосходство — это сильные стороны, которые выводят нас за пределы обычных компаний. Наши официальные партнёры включают Национальную сборную Украины по футболу, FC Barcelona, Lifecell, FACEIT и VISA.</p><p>Будущее Web3 начинается с вас: присоединяйтесь к нам в роли инженера по безопасности приложений (AppSec)!</p><p> </p><p><strong>Требования:</strong></p><p>— 2+ года опыта в области безопасности приложений (Application Security), безопасности продуктов (Product Security) или на аналогичной роли в сфере безопасности.</p><p>— Глубокие знания безопасности веб-приложений, OWASP Top 10, распространённых техник атак и практик безопасного кодирования.</p><p>— Практический опыт моделирования угроз, анализа архитектуры безопасности, оценки уязвимостей и тестирования на проникновение.</p><p>— Умение анализировать исходный код и выявлять уязвимости безопасности.</p><p>— Опыт работы с SAST, DAST, SCA, сканированием секретов и инструментами управления уязвимостями.</p><p>— Понимание CI/CD-пайплайнов и опыт интеграции проверок безопасности в SDLC.</p><p>— Знание безопасности API, аутентификации, авторизации и распространённых протоколов безопасности.</p><p>— Знакомство с безопасностью облачных сред, контейнеров или Kubernetes.</p><p>— Базовые знания Web3 и безопасности смарт-контрактов.</p><p>— Базовые навыки написания скриптов или программирования, предпочтительно на Python или другом релевантном языке.</p><p>— Умение чётко доносить риски безопасности и рекомендации по устранению до технических и нетехнических заинтересованных сторон.</p><p> </p><p><strong>Обязанности:</strong></p><p>— Проводить оценки безопасности приложений, анализ исходного кода и тестирование на проникновение.</p><p>— Участвовать в моделировании угроз и анализе архитектуры безопасности для новых и существующих продуктов.</p><p>— Проводить триаж заявок Bug Bounty: валидировать и воспроизводить уязвимости, оценивать их серьёзность и влияние на бизнес, выявлять дубликаты и ложноположительные срабатывания, взаимодействовать с исследователями и координировать устранение с инженерными командами.</p><p>— Выявлять, приоритизировать и отслеживать уязвимости на протяжении всего процесса устранения.</p><p>— Предоставлять разработчикам чёткие рекомендации по устранению и безопасному кодированию.</p><p>— Поддерживать интеграцию и работу SAST, DAST, SCA, сканирования секретов и других инструментов безопасности в CI/CD-пайплайнах.</p><p>— Участвовать в определении и проверке требований безопасности на протяжении всего жизненного цикла разработки ПО.</p><p>— Валидировать результаты инструментов безопасности и помогать сокращать количество ложноположительных срабатываний.</p><p>— Поддерживать расследования и устранение инцидентов безопасности, связанных с приложениями.</p><p>— Вносить вклад в стандарты безопасности приложений, руководства и переиспользуемые средства контроля безопасности.</p><p>— Помогать проводить обучение по безопасности и продвигать практики безопасной разработки в инженерных командах.</p><p>— Сотрудничать с разработчиками, DevOps, QA, продуктовыми командами и другими специалистами по безопасности.</p><p>— Отслеживать новые угрозы безопасности приложений и вносить вклад в улучшение процессов AppSec.</p><p> </p><p><strong>Требования к языкам:</strong></p><p>— Украинский (родной)</p><p>— Английский (B1)</p><p> </p><p><strong>Условия работы:</strong></p><p>Погрузитесь в Crypto & Web3:</p><p>— Освойте передовые технологии и станьте экспертом в самой инновационной отрасли.</p><p>Работайте с fintech будущего:</p><p>— Развивайте свои навыки в цифровых финансах и формируйте глобальный рынок.</p><p>Выведите свой профессионализм на новый уровень:</p><p>— Получите уникальный опыт и станьте частью глобальных преобразований.</p><p>Двигайте инновации:</p><p>— Влияйте на отрасль и вносите вклад в прорывные решения.</p><p>Присоединяйтесь к сильной команде:</p><p>— Сотрудничайте с ведущими экспертами по всему миру и растите вместе с лучшими.</p><p>Баланс между работой и личной жизнью и благополучие:</p><p>— Современное оборудование.</p><p>— Комфортные условия работы и вдохновляющая среда, помогающая вам процветать.</p><p>— 24 календарных дня оплачиваемого отпуска.</p><p>— Дополнительные выходные в честь национальных праздников.</p><p> </p><p>С нами вы погрузитесь в мир уникальных blockchain-технологий, измените крипто-ландшафт и станете инноватором в своей сфере. Если вы готовы принимать вызовы и присоединиться к нашей динамичной команде, откликайтесь сейчас и начните новую главу в своей карьере!</p><p>Давайте строить будущее вместе!</p><p>WhiteBIT предоставляет всем кандидатам равные возможности присоединиться к команде. Все решения о найме принимаются без учёта расы, национального происхождения, гендерной идентичности или сексуальной ориентации, возраста, религии, инвалидности, медицинского состояния, семейного положения, семейного статуса, статуса ветерана или любых других юридически защищённых характеристик человека.</p> <div> <a href="https://jobs.dou.ua/companies/whitebit/vacancies/373076/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в WhiteBIT
3 активные вакансии в компании
Руководитель направления данных и бизнес-аналитики
~2 367 300 ₸ оценка
WhiteBIT ищет руководителя направления Data & BI, который с нуля построит функцию аналитики и бизнес-отчётности: команду, процессы, KPI-архитектуру и единый источник правды для управленческой отчётности. Нужен опыт 8+ лет в аналитике/BI, 3+ года руководства, глубокое знание SQL, BI-платформ и финансовых метрик. Предлагают работу в международной финтех-компании с блокчейн-экосистемой, медицинскую страховку и 22 дня отпуска.
Главный директор по информационной безопасности (CISO)
~5 241 300 – 6 356 156 ₸ оценка
Крупная криптобиржа WhiteBIT ищет Chief Information Security Officer (CISO) для руководства глобальной стратегией кибербезопасности. Требуется 7+ лет опыта на руководящих позициях в сфере безопасности в fintech/крипто-компаниях, глубокое понимание Web3, блокчейна и ИИ. Вы будете отвечать за безопасность платформы, управление командой, соответствие стандартам и внедрение передовых практик, включая постквантовую криптографию.
Похожие вакансии
6 вакансий
Специалист по анализу защищенности веб-приложений
~1 615 453 ₸ оценка
PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
Специалист по информационной безопасности
~1 615 453 ₸ оценка
В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.
DevSecOps инженер
~1 615 453 ₸ оценка по стеку
Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.
Эксперт по сопровождению систем защиты конечных устройств
~1 615 453 ₸ оценка
Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.
Penetration tester
~1 615 453 ₸ оценка
Компания IDF Technology ищет пентестера для комплексного тестирования безопасности веб- и мобильных приложений, аудита backend и API, а также анализа кода. Требуется опыт от 1 года, знание OWASP, BurpSuite, сетей и стандартов безопасности iOS/Android. Предлагают защищённую от курса зарплату, годовой бонус, оплату конференций, компенсацию английского и спорта, гибкий режим и 28 дней отпуска.
IT Compliance Analyst / Information Security GRC Analyst
~1 615 453 ₸ оценка по стеку
Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.