Перейти к содержимому
Z
ZONE3000

Инженер по безопасности приложений (Application Security Engineer)

Ищем инженера по безопасности приложений для поиска уязвимостей и создания эксплойтов для продуктов Parallels. Требуется опыт с CVE, реверс-инжинирингом и эксплуатацией памяти, а также сертификация OSCP/OSWE/OSED/RET2. Предлагаем удаленную работу, гибкий график и интересные задачи в области кибербезопасности.

senior удалённо ~2 763 170 ₸
Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 44 похожих вакансий за 90 дней.

оценка p25–p75
1 341 000 – 3 849 880 ₸
медиана: 2 763 170 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><strong>Локация: Удаленно</strong></p><p><strong>Ваши знания и опыт:</strong></p><ul><li>Степень бакалавра / магистра в области компьютерных наук или смежной области</li><li>Наличие предыдущих CVE для десктопных приложений</li><li>Владение инструментами реверс-инжиниринга</li><li>Значительный опыт в техниках эксплуатации памяти (например, получение выполнения кода из уязвимостей памяти в современных операционных системах)</li><li>Знакомство с лучшими практиками облачной безопасности</li><li>Более 3 лет опыта работы в индустрии</li><li>Сертификация OSCP / OSWE / OSED / RET2</li></ul><p><strong>Будет определенно плюсом:</strong></p><ul><li>Мышление атакующего: инженерам часто требуются доказательства до внедрения исправлений</li><li>Стремление к обучению — от вас не ожидают, что вы будете знать всё с самого начала, но вы должны постоянно изучать новые техники в процессе работы</li><li>Способность ясно общаться, признавать ошибки и при необходимости выражать несогласие</li><li>Демонстрируемая страсть к наступательной безопасности</li><li>Опыт чтения, написания и отладки кода на C++ и Python</li><li>Базовый опыт работы с техниками эксплуатации памяти</li><li>Подтвержденный опыт работы с техниками и инструментами веб-эксплуатации (например, таблицы лидеров лабораторий PortSwigger)</li><li>Отличные навыки письменного и устного общения</li></ul><p><strong>Вы будете вовлечены в:</strong></p><ul><li>Воспроизведение и триаж входящих уязвимостей из автоматизации безопасности / программ bug bounty, а затем предложение точных исправлений инженерам</li><li>Обнаружение уязвимостей и создание эксплойтов для ключевых приложений Parallels, таких как Parallels Remote Application Server</li><li>Участие в процессе раскрытия CVE</li><li>Предоставление моделей угроз и анализ дизайна для команд по всей компании</li><li>Помощь в настройке существующих инструментов статического анализа, динамического анализа и управления зависимостями</li></ul><p><strong>О компании и проекте:</strong></p><p>ZONE3000 — это семья из более чем 2400 человек, формирующая новый культурный код в бизнесе разработки программного обеспечения. На протяжении 25 лет мы фокусируемся на высочайшем качестве проектов и даем людям возможность мыслить масштабно и менять мир к лучшему. Мы ищем таланты, которые хотят создавать и совершенствовать технологические решения для завтрашнего дня и делать всё наилучшим образом.</p><p>Мы ищем высокомотивированного и талантливого инженера по безопасности приложений для присоединения к их команде.</p><p>В этой роли вы будете помогать принимать решения по безопасности, которые влияют на миллионы пользователей, одновременно получая практический опыт в разработке эксплойтов, исследовании уязвимостей и обнаружении CVE. Идеальный кандидат сочетает мышление атакующего с высоким вниманием к деталям и любит сотрудничать с инженерными командами для создания безопасных, масштабируемых решений.</p><p>Наш клиент — глобальная технологическая компания, чьи продукты используются миллионами клиентов по всему миру. Они активно инвестируют в безопасность, инновации и инженерное мастерство, предлагая возможность работать над значимыми задачами с реальным влиянием на мир.</p><p>Вы присоединитесь к компании на захватывающем этапе роста, работая бок о бок с опытными профессионалами в среде сотрудничества, где поощряются новые идеи и ценится техническая экспертиза.</p><p>Компания также продвигает гибкую культуру, ориентированную на людей, давая сотрудникам возможность работать так, как им удобнее, сохраняя при этом здоровый баланс между работой и личной жизнью.</p> <div> <a href="https://jobs.dou.ua/companies/zone3000/vacancies/366848/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ZONE3000

27 активных вакансий в компании

10 ч. назад

Старший Data Engineer (CMDB и Asset Intelligence)

~2 632 238 – 3 530 295 ₸ оценка

Старший Data Engineer для построения единой платформы данных, объединяющей системы управления активами, безопасностью и финансами. Вы будете разрабатывать пайплайны на Databricks и Spark, создавать модели данных по медальонной архитектуре и интегрировать данные из ServiceNow, Okta и других систем. Требуется 9+ лет опыта, знание Python, SQL и опыт работы с большими данными. Удаленная работа в международной компании.

Databricks Apache Spark SQL +14
senior удал. dou
11 ч. назад

Старший инженер по эксплуатации AI-платформ

~2 632 238 – 3 530 295 ₸ оценка

Ищем старшего инженера для управления корпоративными AI-платформами (OpenAI, Claude, Workato и др.). Нужен опыт в IT-операциях, знание Python/TypeScript и навыки работы с SSO. Вы будете отвечать за администрирование, внедрение, обучение сотрудников и оптимизацию затрат. Работа удаленная, в крупной международной компании.

AI OpenAI Anthropic Claude +17
senior удал. dou
18 ч. назад

QA инженер (ручное тестирование, платежные системы)

~1 832 385 ₸ оценка

Ищем опытного QA-инженера для ручного тестирования веб-приложений и платежных систем в международной компании. Требуется знание SQL, AWS, опыт работы с API и AI-инструментами. Предлагаем полную удаленку, гибкий график и отличные условия.

QA manual testing REST API +10
senior удал. dou
5 д. назад

QA инженер (ручное тестирование)

~845 262 – 1 490 000 ₸ оценка

Ищем опытного QA-инженера для ручного тестирования веб-приложений и API в команде Domain Product. Требуется опыт от 3 лет, знание SQL, Jira, Git, CI/CD. Компания предлагает полную удаленку, гибкий график, 25 дней отпуска и поддержку профессионального развития.

manual testing REST API SQL +7
middle удал. dou

Похожие вакансии

6 вакансий
Гарда Технологии
Г
Гарда Технологии
18 ч. назад

Эксперт по DLP и DBF/DAM

~2 763 170 ₸ оценка

Компания «Гарда Технологии» ищет эксперта по информационной безопасности для разработки методов обнаружения угроз и защиты данных. Требуется опыт работы с DLP/DBF/DAM, SQL, регулярными выражениями и языками программирования (Python, C#, C++). Предлагается интересная работа с возможностью влиять на развитие продуктов ИБ.

DLP DBF/DAM SQL +8
senior удал. hh
ООО ТЦИ (дочерняя структура РТК ЦОД)
О
ООО ТЦИ (дочерняя структура РТК ЦОД)
1 д. назад

DevSecOps инженер

~2 763 170 ₸ оценка

Ищем опытного DevSecOps инженера для внедрения безопасной разработки в компании-операторе российских доменных зон. Нужно проводить анализ кода, моделировать угрозы и обучать разработчиков. Предлагают гибкий график, удаленку, обучение и рыночную зарплату.

DevSecOps SAST DAST +11
senior удал. hh
Норникель
Н
Норникель
1 д. назад

Архитектор ИБ

~2 763 170 ₸ оценка

Архитектор ИБ в крупную компанию: проектирование и внедрение средств защиты информации, разработка архитектурных схем, сопровождение проектов. Требуется опыт в ИБ, знание СЗИ (NGFW, WAF, SIEM) и DevSecOps. Предлагают гибридный/удаленный формат, ДМС и премии.

информационная безопасность СЗИ DevSecOps +6
senior удал. hh
Wildberries банк
W
Wildberries банк
1 д. назад

Ведущий инженер сетевой безопасности

~2 763 170 ₸ оценка

Ищем ведущего инженера сетевой безопасности для администрирования межсетевых экранов, IDS/IPS и VPN, а также для сканирования уязвимостей и автоматизации. Требуется опыт с enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point) и скриптовыми языками. Предлагаем работу в крупной компании с интересными задачами.

сетевая безопасность межсетевые экраны IDS/IPS +11
senior удал. hh
Защищенные Телекоммуникации
З
Защищенные Телекоммуникации
1 д. назад

Специалист по безопасности приложений (AppSec)

~2 763 170 ₸ оценка

Ищем опытного AppSec-специалиста для проектной работы на полтора года. Нужно проводить анализ кода на уязвимости, моделировать угрозы и обучать разработчиков безопасному кодированию. Предлагают удалёнку, ДМС и работу над социально значимым продуктом.

AppSec SAST DAST +11
senior удал. hh
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
1 д. назад

Специалист по кибербезопасности (SOC/IR)

~2 763 170 ₸ оценка

Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.

SIEM IRP SOAR +15
senior удал. hh