Перейти к содержимому
WhiteBIT
W
WhiteBIT

Инженер по безопасности приложений (AppSec)

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

middle удалённо ~1 615 453 ₸
Языки: Украинский · Native Английский · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
1 126 975 – 2 655 000 ₸
медиана: 1 615 453 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы — создатели новой эпохи fintech!</p><p>Наша миссия — изменить этот мир, сделав blockchain доступным для каждого в повседневной жизни. WhiteBIT — глобальная команда из более чем 1 200 профессионалов, объединённых одной миссией — формировать новый мировой порядок в эпоху Web3. Каждый из наших сотрудников полностью вовлечён в этот трансформационный путь.</p><p>Мы работаем над нашей blockchain-платформой, обеспечивая максимальную прозрачность и безопасность для более чем 8 миллионов пользователей по всему миру. Наши прорывные решения, невероятная скорость адаптации к рыночным вызовам и технологическое превосходство — это сильные стороны, которые выводят нас за пределы обычных компаний. Наши официальные партнёры включают Национальную сборную Украины по футболу, FC Barcelona, Lifecell, FACEIT и VISA.</p><p>Будущее Web3 начинается с вас: присоединяйтесь к нам в роли инженера по безопасности приложений (AppSec)!</p><p> </p><p><strong>Требования:</strong></p><p>— 2+ года опыта в области безопасности приложений (Application Security), безопасности продуктов (Product Security) или на аналогичной роли в сфере безопасности.</p><p>— Глубокие знания безопасности веб-приложений, OWASP Top 10, распространённых техник атак и практик безопасного кодирования.</p><p>— Практический опыт моделирования угроз, анализа архитектуры безопасности, оценки уязвимостей и тестирования на проникновение.</p><p>— Умение анализировать исходный код и выявлять уязвимости безопасности.</p><p>— Опыт работы с SAST, DAST, SCA, сканированием секретов и инструментами управления уязвимостями.</p><p>— Понимание CI/CD-пайплайнов и опыт интеграции проверок безопасности в SDLC.</p><p>— Знание безопасности API, аутентификации, авторизации и распространённых протоколов безопасности.</p><p>— Знакомство с безопасностью облачных сред, контейнеров или Kubernetes.</p><p>— Базовые знания Web3 и безопасности смарт-контрактов.</p><p>— Базовые навыки написания скриптов или программирования, предпочтительно на Python или другом релевантном языке.</p><p>— Умение чётко доносить риски безопасности и рекомендации по устранению до технических и нетехнических заинтересованных сторон.</p><p> </p><p><strong>Обязанности:</strong></p><p>— Проводить оценки безопасности приложений, анализ исходного кода и тестирование на проникновение.</p><p>— Участвовать в моделировании угроз и анализе архитектуры безопасности для новых и существующих продуктов.</p><p>— Проводить триаж заявок Bug Bounty: валидировать и воспроизводить уязвимости, оценивать их серьёзность и влияние на бизнес, выявлять дубликаты и ложноположительные срабатывания, взаимодействовать с исследователями и координировать устранение с инженерными командами.</p><p>— Выявлять, приоритизировать и отслеживать уязвимости на протяжении всего процесса устранения.</p><p>— Предоставлять разработчикам чёткие рекомендации по устранению и безопасному кодированию.</p><p>— Поддерживать интеграцию и работу SAST, DAST, SCA, сканирования секретов и других инструментов безопасности в CI/CD-пайплайнах.</p><p>— Участвовать в определении и проверке требований безопасности на протяжении всего жизненного цикла разработки ПО.</p><p>— Валидировать результаты инструментов безопасности и помогать сокращать количество ложноположительных срабатываний.</p><p>— Поддерживать расследования и устранение инцидентов безопасности, связанных с приложениями.</p><p>— Вносить вклад в стандарты безопасности приложений, руководства и переиспользуемые средства контроля безопасности.</p><p>— Помогать проводить обучение по безопасности и продвигать практики безопасной разработки в инженерных командах.</p><p>— Сотрудничать с разработчиками, DevOps, QA, продуктовыми командами и другими специалистами по безопасности.</p><p>— Отслеживать новые угрозы безопасности приложений и вносить вклад в улучшение процессов AppSec.</p><p> </p><p><strong>Требования к языкам:</strong></p><p>— Украинский (родной)</p><p>— Английский (B1)</p><p> </p><p><strong>Условия работы:</strong></p><p>Погрузитесь в Crypto &amp; Web3:</p><p>— Освойте передовые технологии и станьте экспертом в самой инновационной отрасли.</p><p>Работайте с fintech будущего:</p><p>— Развивайте свои навыки в цифровых финансах и формируйте глобальный рынок.</p><p>Выведите свой профессионализм на новый уровень:</p><p>— Получите уникальный опыт и станьте частью глобальных преобразований.</p><p>Двигайте инновации:</p><p>— Влияйте на отрасль и вносите вклад в прорывные решения.</p><p>Присоединяйтесь к сильной команде:</p><p>— Сотрудничайте с ведущими экспертами по всему миру и растите вместе с лучшими.</p><p>Баланс между работой и личной жизнью и благополучие:</p><p>— Современное оборудование.</p><p>— Комфортные условия работы и вдохновляющая среда, помогающая вам процветать.</p><p>— 24 календарных дня оплачиваемого отпуска.</p><p>— Дополнительные выходные в честь национальных праздников.</p><p> </p><p>С нами вы погрузитесь в мир уникальных blockchain-технологий, измените крипто-ландшафт и станете инноватором в своей сфере. Если вы готовы принимать вызовы и присоединиться к нашей динамичной команде, откликайтесь сейчас и начните новую главу в своей карьере!</p><p>Давайте строить будущее вместе!</p><p>WhiteBIT предоставляет всем кандидатам равные возможности присоединиться к команде. Все решения о найме принимаются без учёта расы, национального происхождения, гендерной идентичности или сексуальной ориентации, возраста, религии, инвалидности, медицинского состояния, семейного положения, семейного статуса, статуса ветерана или любых других юридически защищённых характеристик человека.</p> <div> <a href="https://jobs.dou.ua/companies/whitebit/vacancies/373076/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в WhiteBIT

3 активные вакансии в компании

1 д. назад

Руководитель направления данных и бизнес-аналитики

~2 367 300 ₸ оценка

WhiteBIT ищет руководителя направления Data & BI, который с нуля построит функцию аналитики и бизнес-отчётности: команду, процессы, KPI-архитектуру и единый источник правды для управленческой отчётности. Нужен опыт 8+ лет в аналитике/BI, 3+ года руководства, глубокое знание SQL, BI-платформ и финансовых метрик. Предлагают работу в международной финтех-компании с блокчейн-экосистемой, медицинскую страховку и 22 дня отпуска.

Data Analytics Business Intelligence Data Governance +11
head dou
3 нед. назад

Главный директор по информационной безопасности (CISO)

~5 241 300 – 6 356 156 ₸ оценка

Крупная криптобиржа WhiteBIT ищет Chief Information Security Officer (CISO) для руководства глобальной стратегией кибербезопасности. Требуется 7+ лет опыта на руководящих позициях в сфере безопасности в fintech/крипто-компаниях, глубокое понимание Web3, блокчейна и ИИ. Вы будете отвечать за безопасность платформы, управление командой, соответствие стандартам и внедрение передовых практик, включая постквантовую криптографию.

CISO информационная безопасность Web3 +17
head удал. dou

Похожие вакансии

6 вакансий
PT SWARM
P
PT SWARM
13 ч. назад

Специалист по анализу защищенности веб-приложений

~1 615 453 ₸ оценка

PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

security web security penetration testing +23
middle удал. hh
МКБ
М
МКБ
17 ч. назад

Специалист по информационной безопасности

~1 615 453 ₸ оценка

В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.

информационная безопасность комплаенс ГОСТ 57580 +7
middle удал. hh
Ciklum
C
Ciklum
1 д. назад

DevSecOps инженер

~1 615 453 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou
Ростелеком
Р
Ростелеком
1 д. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 615 453 ₸ оценка

Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.

информационная безопасность PAM DLP +14
middle удал. hh
IDF Technology
I
IDF Technology
1 д. назад

Penetration tester

~1 615 453 ₸ оценка

Компания IDF Technology ищет пентестера для комплексного тестирования безопасности веб- и мобильных приложений, аудита backend и API, а также анализа кода. Требуется опыт от 1 года, знание OWASP, BurpSuite, сетей и стандартов безопасности iOS/Android. Предлагают защищённую от курса зарплату, годовой бонус, оплату конференций, компенсацию английского и спорта, гибкий режим и 28 дней отпуска.

penetration testing web security mobile security +16
middle удал. hh
J
JustMarkets
1 д. назад

IT Compliance Analyst / Information Security GRC Analyst

~1 615 453 ₸ оценка по стеку

Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.

SOC 2 ISO 27001 NIST +17
middle удал. dou