Инженер по безопасности приложений (Application Security Engineer)
Ищем инженера по безопасности приложений для поиска уязвимостей и создания эксплойтов для продуктов Parallels. Требуется опыт с CVE, реверс-инжинирингом и эксплуатацией памяти, а также сертификация OSCP/OSWE/OSED/RET2. Предлагаем удаленную работу, гибкий график и интересные задачи в области кибербезопасности.
Зарплата не указана — оценили по рынку
На основе 44 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>Локация: Удаленно</strong></p><p><strong>Ваши знания и опыт:</strong></p><ul><li>Степень бакалавра / магистра в области компьютерных наук или смежной области</li><li>Наличие предыдущих CVE для десктопных приложений</li><li>Владение инструментами реверс-инжиниринга</li><li>Значительный опыт в техниках эксплуатации памяти (например, получение выполнения кода из уязвимостей памяти в современных операционных системах)</li><li>Знакомство с лучшими практиками облачной безопасности</li><li>Более 3 лет опыта работы в индустрии</li><li>Сертификация OSCP / OSWE / OSED / RET2</li></ul><p><strong>Будет определенно плюсом:</strong></p><ul><li>Мышление атакующего: инженерам часто требуются доказательства до внедрения исправлений</li><li>Стремление к обучению — от вас не ожидают, что вы будете знать всё с самого начала, но вы должны постоянно изучать новые техники в процессе работы</li><li>Способность ясно общаться, признавать ошибки и при необходимости выражать несогласие</li><li>Демонстрируемая страсть к наступательной безопасности</li><li>Опыт чтения, написания и отладки кода на C++ и Python</li><li>Базовый опыт работы с техниками эксплуатации памяти</li><li>Подтвержденный опыт работы с техниками и инструментами веб-эксплуатации (например, таблицы лидеров лабораторий PortSwigger)</li><li>Отличные навыки письменного и устного общения</li></ul><p><strong>Вы будете вовлечены в:</strong></p><ul><li>Воспроизведение и триаж входящих уязвимостей из автоматизации безопасности / программ bug bounty, а затем предложение точных исправлений инженерам</li><li>Обнаружение уязвимостей и создание эксплойтов для ключевых приложений Parallels, таких как Parallels Remote Application Server</li><li>Участие в процессе раскрытия CVE</li><li>Предоставление моделей угроз и анализ дизайна для команд по всей компании</li><li>Помощь в настройке существующих инструментов статического анализа, динамического анализа и управления зависимостями</li></ul><p><strong>О компании и проекте:</strong></p><p>ZONE3000 — это семья из более чем 2400 человек, формирующая новый культурный код в бизнесе разработки программного обеспечения. На протяжении 25 лет мы фокусируемся на высочайшем качестве проектов и даем людям возможность мыслить масштабно и менять мир к лучшему. Мы ищем таланты, которые хотят создавать и совершенствовать технологические решения для завтрашнего дня и делать всё наилучшим образом.</p><p>Мы ищем высокомотивированного и талантливого инженера по безопасности приложений для присоединения к их команде.</p><p>В этой роли вы будете помогать принимать решения по безопасности, которые влияют на миллионы пользователей, одновременно получая практический опыт в разработке эксплойтов, исследовании уязвимостей и обнаружении CVE. Идеальный кандидат сочетает мышление атакующего с высоким вниманием к деталям и любит сотрудничать с инженерными командами для создания безопасных, масштабируемых решений.</p><p>Наш клиент — глобальная технологическая компания, чьи продукты используются миллионами клиентов по всему миру. Они активно инвестируют в безопасность, инновации и инженерное мастерство, предлагая возможность работать над значимыми задачами с реальным влиянием на мир.</p><p>Вы присоединитесь к компании на захватывающем этапе роста, работая бок о бок с опытными профессионалами в среде сотрудничества, где поощряются новые идеи и ценится техническая экспертиза.</p><p>Компания также продвигает гибкую культуру, ориентированную на людей, давая сотрудникам возможность работать так, как им удобнее, сохраняя при этом здоровый баланс между работой и личной жизнью.</p> <div> <a href="https://jobs.dou.ua/companies/zone3000/vacancies/366848/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ZONE3000
27 активных вакансий в компании
Старший Data Engineer (CMDB и Asset Intelligence)
~2 632 238 – 3 530 295 ₸ оценка
Старший Data Engineer для построения единой платформы данных, объединяющей системы управления активами, безопасностью и финансами. Вы будете разрабатывать пайплайны на Databricks и Spark, создавать модели данных по медальонной архитектуре и интегрировать данные из ServiceNow, Okta и других систем. Требуется 9+ лет опыта, знание Python, SQL и опыт работы с большими данными. Удаленная работа в международной компании.
Старший инженер по эксплуатации AI-платформ
~2 632 238 – 3 530 295 ₸ оценка
Ищем старшего инженера для управления корпоративными AI-платформами (OpenAI, Claude, Workato и др.). Нужен опыт в IT-операциях, знание Python/TypeScript и навыки работы с SSO. Вы будете отвечать за администрирование, внедрение, обучение сотрудников и оптимизацию затрат. Работа удаленная, в крупной международной компании.
QA инженер (ручное тестирование, платежные системы)
~1 832 385 ₸ оценка
Ищем опытного QA-инженера для ручного тестирования веб-приложений и платежных систем в международной компании. Требуется знание SQL, AWS, опыт работы с API и AI-инструментами. Предлагаем полную удаленку, гибкий график и отличные условия.
QA инженер (ручное тестирование)
~845 262 – 1 490 000 ₸ оценка
Ищем опытного QA-инженера для ручного тестирования веб-приложений и API в команде Domain Product. Требуется опыт от 3 лет, знание SQL, Jira, Git, CI/CD. Компания предлагает полную удаленку, гибкий график, 25 дней отпуска и поддержку профессионального развития.
Похожие вакансии
6 вакансий
Эксперт по DLP и DBF/DAM
~2 763 170 ₸ оценка
Компания «Гарда Технологии» ищет эксперта по информационной безопасности для разработки методов обнаружения угроз и защиты данных. Требуется опыт работы с DLP/DBF/DAM, SQL, регулярными выражениями и языками программирования (Python, C#, C++). Предлагается интересная работа с возможностью влиять на развитие продуктов ИБ.
DevSecOps инженер
~2 763 170 ₸ оценка
Ищем опытного DevSecOps инженера для внедрения безопасной разработки в компании-операторе российских доменных зон. Нужно проводить анализ кода, моделировать угрозы и обучать разработчиков. Предлагают гибкий график, удаленку, обучение и рыночную зарплату.
Архитектор ИБ
~2 763 170 ₸ оценка
Архитектор ИБ в крупную компанию: проектирование и внедрение средств защиты информации, разработка архитектурных схем, сопровождение проектов. Требуется опыт в ИБ, знание СЗИ (NGFW, WAF, SIEM) и DevSecOps. Предлагают гибридный/удаленный формат, ДМС и премии.
Ведущий инженер сетевой безопасности
~2 763 170 ₸ оценка
Ищем ведущего инженера сетевой безопасности для администрирования межсетевых экранов, IDS/IPS и VPN, а также для сканирования уязвимостей и автоматизации. Требуется опыт с enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point) и скриптовыми языками. Предлагаем работу в крупной компании с интересными задачами.
Специалист по безопасности приложений (AppSec)
~2 763 170 ₸ оценка
Ищем опытного AppSec-специалиста для проектной работы на полтора года. Нужно проводить анализ кода на уязвимости, моделировать угрозы и обучать разработчиков безопасному кодированию. Предлагают удалёнку, ДМС и работу над социально значимым продуктом.
Специалист по кибербезопасности (SOC/IR)
~2 763 170 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.