Инженер по безопасности приложений (Application Security Engineer)
Ищем инженера по безопасности приложений для поиска уязвимостей и создания эксплойтов для продуктов Parallels. Требуется опыт с CVE, реверс-инжинирингом и эксплуатацией памяти, а также сертификация OSCP/OSWE/OSED/RET2. Предлагаем удаленную работу, гибкий график и интересные задачи в области кибербезопасности.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p><strong>Локация: Удаленно</strong></p><p><strong>Ваши знания и опыт:</strong></p><ul><li>Степень бакалавра / магистра в области компьютерных наук или смежной области</li><li>Наличие предыдущих CVE для десктопных приложений</li><li>Владение инструментами реверс-инжиниринга</li><li>Значительный опыт в техниках эксплуатации памяти (например, получение выполнения кода из уязвимостей памяти в современных операционных системах)</li><li>Знакомство с лучшими практиками облачной безопасности</li><li>Более 3 лет опыта работы в индустрии</li><li>Сертификация OSCP / OSWE / OSED / RET2</li></ul><p><strong>Будет определенно плюсом:</strong></p><ul><li>Мышление атакующего: инженерам часто требуются доказательства до внедрения исправлений</li><li>Стремление к обучению — от вас не ожидают, что вы будете знать всё с самого начала, но вы должны постоянно изучать новые техники в процессе работы</li><li>Способность ясно общаться, признавать ошибки и при необходимости выражать несогласие</li><li>Демонстрируемая страсть к наступательной безопасности</li><li>Опыт чтения, написания и отладки кода на C++ и Python</li><li>Базовый опыт работы с техниками эксплуатации памяти</li><li>Подтвержденный опыт работы с техниками и инструментами веб-эксплуатации (например, таблицы лидеров лабораторий PortSwigger)</li><li>Отличные навыки письменного и устного общения</li></ul><p><strong>Вы будете вовлечены в:</strong></p><ul><li>Воспроизведение и триаж входящих уязвимостей из автоматизации безопасности / программ bug bounty, а затем предложение точных исправлений инженерам</li><li>Обнаружение уязвимостей и создание эксплойтов для ключевых приложений Parallels, таких как Parallels Remote Application Server</li><li>Участие в процессе раскрытия CVE</li><li>Предоставление моделей угроз и анализ дизайна для команд по всей компании</li><li>Помощь в настройке существующих инструментов статического анализа, динамического анализа и управления зависимостями</li></ul><p><strong>О компании и проекте:</strong></p><p>ZONE3000 — это семья из более чем 2400 человек, формирующая новый культурный код в бизнесе разработки программного обеспечения. На протяжении 25 лет мы фокусируемся на высочайшем качестве проектов и даем людям возможность мыслить масштабно и менять мир к лучшему. Мы ищем таланты, которые хотят создавать и совершенствовать технологические решения для завтрашнего дня и делать всё наилучшим образом.</p><p>Мы ищем высокомотивированного и талантливого инженера по безопасности приложений для присоединения к их команде.</p><p>В этой роли вы будете помогать принимать решения по безопасности, которые влияют на миллионы пользователей, одновременно получая практический опыт в разработке эксплойтов, исследовании уязвимостей и обнаружении CVE. Идеальный кандидат сочетает мышление атакующего с высоким вниманием к деталям и любит сотрудничать с инженерными командами для создания безопасных, масштабируемых решений.</p><p>Наш клиент — глобальная технологическая компания, чьи продукты используются миллионами клиентов по всему миру. Они активно инвестируют в безопасность, инновации и инженерное мастерство, предлагая возможность работать над значимыми задачами с реальным влиянием на мир.</p><p>Вы присоединитесь к компании на захватывающем этапе роста, работая бок о бок с опытными профессионалами в среде сотрудничества, где поощряются новые идеи и ценится техническая экспертиза.</p><p>Компания также продвигает гибкую культуру, ориентированную на людей, давая сотрудникам возможность работать так, как им удобнее, сохраняя при этом здоровый баланс между работой и личной жизнью.</p> <div> <a href="https://jobs.dou.ua/companies/zone3000/vacancies/366848/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ZONE3000
9 активных вакансий в компании
DevOps инженер (Remote)
Актуальность уточняется
~1 536 250 ₸ оценка
Ищем DevOps-инженера для поддержки и развития инфраструктуры Namecheap. Нужен опыт с Linux, облаками (AWS/GCP/Azure), Docker и Kubernetes, а также понимание CI/CD и IaC. Предлагают полную удаленку, гибкий график, 25 дней отпуска и оплачиваемые больничные.
География удалёнки не уточнена
DevOps инженер (KVM, OpenStack)
~2 509 750 ₸ оценка
Ищут опытного DevOps-инженера для развития IaaS-платформы на базе OpenStack и KVM. Нужны глубокие знания виртуализации, Linux, облаков и автоматизации. Предлагают удаленную работу, гибкий график и возможности для профессионального роста.
География удалёнки не уточнена
Data Engineer
~1 375 000 ₸ оценка
Ищем Data Engineer для создания новой платформы данных с нуля в компании ZONE3000 (партнер Namecheap). Вы будете проектировать и строить пайплайны данных, ETL/ELT процессы, модели данных с использованием dbt, Airflow, Trino, Iceberg и AWS. Требуется уверенный SQL, Python, опыт с облачными технологиями и английский на уровне Intermediate. Предлагают удаленную работу, гибкий график и хорошие условия.
География удалёнки не уточнена
Python разработчик (Django)
~1 100 000 ₸ оценка
Ищем Python-разработчика с опытом 2-3 года для работы над автоматизацией операционных задач в инфраструктуре Namecheap. Нужно знание Django, DRF, Celery, PostgreSQL, Redis, опыт с высоконагруженными системами и Linux. Предлагают удалённую работу, гибкий график, 25 дней отпуска, оплачиваемые больничные и поддержку профессионального развития.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Специалист по информационной безопасности (DLP/DCAP)
~2 080 000 ₸ оценка
Нужен эксперт по информационной безопасности для работы с системами класса DLP/DCAP: интеграция, автоматизация процессов, администрирование серверов Windows/Unix и MS SQL, мониторинг утечек и расследования инцидентов. Требуются экспертные знания в области ИБ, законодательства РФ и защиты информации. Предлагают гибридный/удалённый формат, ДМС, обучение и сертификацию за счёт компании, скидки в сетях X5.
География удалёнки не уточнена
Эксперт по анализу защищенности
~2 080 000 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~2 080 000 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~2 080 000 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Архитектор управления привилегированным доступом (PAM)
~2 080 000 ₸ оценка
Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.
География удалёнки не уточнена
Специалист по информационной безопасности
~2 080 000 ₸ оценка
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена