Перейти к содержимому
Z
ZONE3000
9

Инженер по безопасности приложений (Application Security Engineer)

Ищем инженера по безопасности приложений для поиска уязвимостей и создания эксплойтов для продуктов Parallels. Требуется опыт с CVE, реверс-инжинирингом и эксплуатацией памяти, а также сертификация OSCP/OSWE/OSED/RET2. Предлагаем удаленную работу, гибкий график и интересные задачи в области кибербезопасности.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~2 080 000 ₸
Вакансия опубликована 64 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

<p><strong>Локация: Удаленно</strong></p><p><strong>Ваши знания и опыт:</strong></p><ul><li>Степень бакалавра / магистра в области компьютерных наук или смежной области</li><li>Наличие предыдущих CVE для десктопных приложений</li><li>Владение инструментами реверс-инжиниринга</li><li>Значительный опыт в техниках эксплуатации памяти (например, получение выполнения кода из уязвимостей памяти в современных операционных системах)</li><li>Знакомство с лучшими практиками облачной безопасности</li><li>Более 3 лет опыта работы в индустрии</li><li>Сертификация OSCP / OSWE / OSED / RET2</li></ul><p><strong>Будет определенно плюсом:</strong></p><ul><li>Мышление атакующего: инженерам часто требуются доказательства до внедрения исправлений</li><li>Стремление к обучению — от вас не ожидают, что вы будете знать всё с самого начала, но вы должны постоянно изучать новые техники в процессе работы</li><li>Способность ясно общаться, признавать ошибки и при необходимости выражать несогласие</li><li>Демонстрируемая страсть к наступательной безопасности</li><li>Опыт чтения, написания и отладки кода на C++ и Python</li><li>Базовый опыт работы с техниками эксплуатации памяти</li><li>Подтвержденный опыт работы с техниками и инструментами веб-эксплуатации (например, таблицы лидеров лабораторий PortSwigger)</li><li>Отличные навыки письменного и устного общения</li></ul><p><strong>Вы будете вовлечены в:</strong></p><ul><li>Воспроизведение и триаж входящих уязвимостей из автоматизации безопасности / программ bug bounty, а затем предложение точных исправлений инженерам</li><li>Обнаружение уязвимостей и создание эксплойтов для ключевых приложений Parallels, таких как Parallels Remote Application Server</li><li>Участие в процессе раскрытия CVE</li><li>Предоставление моделей угроз и анализ дизайна для команд по всей компании</li><li>Помощь в настройке существующих инструментов статического анализа, динамического анализа и управления зависимостями</li></ul><p><strong>О компании и проекте:</strong></p><p>ZONE3000 — это семья из более чем 2400 человек, формирующая новый культурный код в бизнесе разработки программного обеспечения. На протяжении 25 лет мы фокусируемся на высочайшем качестве проектов и даем людям возможность мыслить масштабно и менять мир к лучшему. Мы ищем таланты, которые хотят создавать и совершенствовать технологические решения для завтрашнего дня и делать всё наилучшим образом.</p><p>Мы ищем высокомотивированного и талантливого инженера по безопасности приложений для присоединения к их команде.</p><p>В этой роли вы будете помогать принимать решения по безопасности, которые влияют на миллионы пользователей, одновременно получая практический опыт в разработке эксплойтов, исследовании уязвимостей и обнаружении CVE. Идеальный кандидат сочетает мышление атакующего с высоким вниманием к деталям и любит сотрудничать с инженерными командами для создания безопасных, масштабируемых решений.</p><p>Наш клиент — глобальная технологическая компания, чьи продукты используются миллионами клиентов по всему миру. Они активно инвестируют в безопасность, инновации и инженерное мастерство, предлагая возможность работать над значимыми задачами с реальным влиянием на мир.</p><p>Вы присоединитесь к компании на захватывающем этапе роста, работая бок о бок с опытными профессионалами в среде сотрудничества, где поощряются новые идеи и ценится техническая экспертиза.</p><p>Компания также продвигает гибкую культуру, ориентированную на людей, давая сотрудникам возможность работать так, как им удобнее, сохраняя при этом здоровый баланс между работой и личной жизнью.</p> <div> <a href="https://jobs.dou.ua/companies/zone3000/vacancies/366848/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
700 000 – 3 900 000 ₸
медиана: 2 080 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ZONE3000

9 активных вакансий в компании

2 нед. назад

DevOps инженер (Remote)

Актуальность уточняется

~1 536 250 ₸ оценка

Ищем DevOps-инженера для поддержки и развития инфраструктуры Namecheap. Нужен опыт с Linux, облаками (AWS/GCP/Azure), Docker и Kubernetes, а также понимание CI/CD и IaC. Предлагают полную удаленку, гибкий график, 25 дней отпуска и оплачиваемые больничные.

Linux AWS Kubernetes +11

География удалёнки не уточнена

middle удал. dou
2 нед. назад

DevOps инженер (KVM, OpenStack)

~2 509 750 ₸ оценка

Ищут опытного DevOps-инженера для развития IaaS-платформы на базе OpenStack и KVM. Нужны глубокие знания виртуализации, Linux, облаков и автоматизации. Предлагают удаленную работу, гибкий график и возможности для профессионального роста.

KVM QEMU Linux +26

География удалёнки не уточнена

senior удал. dou
1 мес. назад

Data Engineer

~1 375 000 ₸ оценка

Ищем Data Engineer для создания новой платформы данных с нуля в компании ZONE3000 (партнер Namecheap). Вы будете проектировать и строить пайплайны данных, ETL/ELT процессы, модели данных с использованием dbt, Airflow, Trino, Iceberg и AWS. Требуется уверенный SQL, Python, опыт с облачными технологиями и английский на уровне Intermediate. Предлагают удаленную работу, гибкий график и хорошие условия.

SQL Python ETL +10

География удалёнки не уточнена

middle удал. dou
1 мес. назад

Python разработчик (Django)

~1 100 000 ₸ оценка

Ищем Python-разработчика с опытом 2-3 года для работы над автоматизацией операционных задач в инфраструктуре Namecheap. Нужно знание Django, DRF, Celery, PostgreSQL, Redis, опыт с высоконагруженными системами и Linux. Предлагают удалённую работу, гибкий график, 25 дней отпуска, оплачиваемые больничные и поддержку профессионального развития.

Python Django Django REST Framework +10

География удалёнки не уточнена

middle удал. dou

Похожие вакансии

6 вакансий
X5 Group
X
X5 Group
13 ч. назад

Специалист по информационной безопасности (DLP/DCAP)

~2 080 000 ₸ оценка

Нужен эксперт по информационной безопасности для работы с системами класса DLP/DCAP: интеграция, автоматизация процессов, администрирование серверов Windows/Unix и MS SQL, мониторинг утечек и расследования инцидентов. Требуются экспертные знания в области ИБ, законодательства РФ и защиты информации. Предлагают гибридный/удалённый формат, ДМС, обучение и сертификацию за счёт компании, скидки в сетях X5.

DLP DCAP информационная безопасность +7

География удалёнки не уточнена

senior удал. hh
Билайн
Б
Билайн
2 д. назад

Эксперт по анализу защищенности

~2 080 000 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
ЮТИМ
Ю
ЮТИМ
2 д. назад

Ведущий специалист по информационной безопасности

~2 080 000 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Альфа-Банк
А
Альфа-Банк
2 д. назад

Специалист по информационной безопасности / Пентестер

~2 080 000 ₸ оценка

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

информационная безопасность пентест уязвимости +20

География удалёнки не уточнена

senior удал. hh
IBS
I
IBS
2 д. назад

Архитектор управления привилегированным доступом (PAM)

~2 080 000 ₸ оценка

Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.

PAM Least Privilege Just-In-Time Access +14

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
2 д. назад

Специалист по информационной безопасности

~2 080 000 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh