Перейти к содержимому
R
Rabota.ua
Київ

Инженер по безопасности приложений / Пентестер

Ищем опытного инженера по безопасности приложений или пентестера для защиты веб- и мобильных приложений. Нужно проводить пентесты, аудит кода, внедрять инструменты безопасности в CI/CD и обучать команды безопасной разработке. Требуется от 3 лет опыта, знание SAST/DAST/SCA и украинский с английским на уровне B2+.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 140 588 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: Ukrainian · Upper-Intermediate English · Upper-Intermediate
описание

Что предстоит делать

<p>Мы ищем опытного <strong>Application Security Engineer или Penetration Tester</strong>, чтобы помочь укрепить безопасность наших веб- и мобильных приложений.</p><p>Это практическая роль, которая сочетает пентестинг, безопасный обзор кода, security-инжиниринг и сотрудничество с командами разработки. Вы будете выявлять реальные риски безопасности, рекомендовать практические решения и помогать интегрировать безопасность на протяжении всего жизненного цикла разработки программного обеспечения.</p><p><strong>Основные обязанности</strong></p><ul><li>Планировать, координировать и проводить пентесты веб- и мобильных приложений;</li><li>Проводить оценку безопасности инфраструктуры и аудиты безопасности;</li><li>Выявлять уязвимости, угрозы и риски безопасности, влияющие на веб- и мобильные приложения;</li><li>Чётко доносить выявленные уязвимости, их влияние на бизнес и рекомендуемые меры по устранению;</li><li>Оценивать, рекомендовать и внедрять решения по безопасности для веб- и мобильных приложений;</li><li>Проводить безопасный обзор кода и предоставлять практические рекомендации командам разработки;</li><li>Анализировать события безопасности и отслеживать состояние защищённости приложений;</li><li>Внедрять и поддерживать стандарты и средства контроля безопасности в рамках Secure Software Development Life Cycle;</li><li>Интегрировать инструменты безопасности приложений и тестирование безопасности в CI/CD-пайплайны;</li><li>Расследовать инциденты безопасности и рекомендовать меры по устранению и предотвращению;</li><li>Проводить обучение и ознакомительные сессии по практикам безопасной разработки программного обеспечения;</li><li>Тесно сотрудничать с разработчиками, инженерными командами и другими стейкхолдерами для повышения безопасности приложений.</li></ul><p><strong>Обязательные требования</strong></p><ul><li>Не менее трёх лет профессионального опыта в роли Penetration Tester, Application Security Engineer или Security Engineer;</li><li>Практический опыт проведения пентестов веб- и мобильных приложений;</li><li>Опыт выявления, валидации и оценки влияния уязвимостей безопасности приложений;</li><li>Способность объяснять уязвимости, риски и рекомендации по устранению как техническим, так и нетехническим стейкхолдерам;</li><li>Практический опыт проведения безопасного обзора кода;</li><li>Базовое владение хотя бы одним языком программирования, например C#, Python или JavaScript;</li><li>Глубокое понимание Software Development Life Cycle;</li><li>Практический опыт внедрения или поддержки инструментов безопасности приложений, включая:<br><ul><li>Static Application Security Testing (SAST);</li><li>Dynamic Application Security Testing (DAST);</li><li>Software Composition Analysis (SCA).</li></ul></li><li>Знакомство с интеграцией средств контроля безопасности и инструментов тестирования в CI/CD-пайплайны и процессы Secure SDLC;</li><li>Профессиональное владение украинским и английским языками на уровне B2 или выше;</li><li>Сильные аналитические навыки, навыки коммуникации и решения проблем.</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Знание рисков безопасности, связанных с искусственным интеллектом и большими языковыми моделями.</li><li>Практический опыт тестирования или обеспечения безопасности решений на основе AI и <nobr>LLM</nobr>.</li><li>Знание польского языка.</li></ul><p><strong>Почему эта роль может вам подойти </strong>Эта роль даёт возможность сочетать навыки offensive security с практическим security-инжинирингом. Вы не только будете выявлять уязвимости, но и помогать командам их устранять, улучшать процессы разработки и создавать более безопасные продукты с самого начала.</p><p>Вы будете работать в области пентестинга, безопасного обзора кода, инструментов безопасности, CI/CD и Secure SDLC. Если вам нравится решать сложные задачи безопасности и тесно сотрудничать с командами разработки, мы будем рады услышать от вас.</p> <div> <a href="https://jobs.dou.ua/companies/rabota-ua/vacancies/374891/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
575 300 – 1 830 500 ₸
медиана: 1 140 588 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в robota.ua

2 активные вакансии в компании

19 ч. назад

Специалист по информационной безопасности

~1 140 588 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от трёх лет. Задачи: настройка и поддержка security-платформ, мониторинг событий, расследование инцидентов, анализ фишинга, управление уязвимостями, разработка политик и обучение сотрудников. Требуются знания Windows/Linux, сетей, enterprise-решений безопасности, скриптов на PowerShell/Bash, SQL и английского на уровне B2. Предлагаем широкий спектр задач в области кибербезопасности, работу с современными технологиями и влияние на развитие безопасности в компании.

Information Security Cybersecurity Incident Response +16

География удалёнки не уточнена

middle удал. dou

Похожие вакансии

6 вакансий
Web3 Tech
W
Web3 Tech
12 ч. назад

AppSec инженер

~1 140 588 ₸ оценка

Web3 Tech ищет AppSec инженера для выстраивания процессов безопасной разработки и ручного аудита кода и архитектуры. Нужно глубоко понимать веб-уязвимости, уметь работать с SAST/DAST/SCA и настраивать безопасность CI/CD. Предлагают официальное трудоустройство по ТК РФ, удалённую работу, гибкий график и ДМС.

SSDLC SAST DAST +15

География удалёнки не уточнена

middle удал. hh
eXpress
E
eXpress
14 ч. назад

Security Engineer (SOC)

~1 140 588 ₸ оценка

Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и конфигураций логирования, подключение источников событий к SIEM. Нужен опыт в SOC от года, знание инструментов ИБ и сетей, плюсом — Wazuh/ELK и скриптовые языки. Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС.

SOC SIEM Sysmon +18

География удалёнки не уточнена

middle удал. hh
eXpress
E
eXpress
14 ч. назад

Security Engineer (Architecture & Engineering)

~1 140 588 ₸ оценка

Специалист по информационной безопасности: внедрение и администрирование средств защиты (KSC/KESL/KSMG), анализ защищённости систем, расследование инцидентов ИБ, аудит конфигураций и настройка политик безопасности. Требуется опыт работы с KSC и KES Linux от 1 года, знание сетевых технологий, систем виртуализации и контейнеризации, скриптовых языков (Bash, Python). Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС после испытательного срока.

KSC KESL KSMG +18

География удалёнки не уточнена

middle удал. hh
Компания БКС
К
Компания БКС
16 ч. назад

Специалист по безопасности искусственного интеллекта

~1 140 588 ₸ оценка

Специалист по информационной безопасности ИИ-решений: анализ архитектуры LLM-сервисов, подготовка требований ИБ, внедрение механизмов защиты и автоматизация проверок на Python. Нужны понимание архитектуры LLM, облачной безопасности Azure и уверенный английский (B2+). Предлагают гибридный/удалённый формат, ДМС с первого месяца и работу с современными AI-инструментами.

AI Security LLM Azure +6

География удалёнки не уточнена

middle удал. hh
R
Rabota.ua
19 ч. назад

Специалист по информационной безопасности

~1 140 588 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от трёх лет. Задачи: настройка и поддержка security-платформ, мониторинг событий, расследование инцидентов, анализ фишинга, управление уязвимостями, разработка политик и обучение сотрудников. Требуются знания Windows/Linux, сетей, enterprise-решений безопасности, скриптов на PowerShell/Bash, SQL и английского на уровне B2. Предлагаем широкий спектр задач в области кибербезопасности, работу с современными технологиями и влияние на развитие безопасности в компании.

Information Security Cybersecurity Incident Response +16

География удалёнки не уточнена

middle удал. dou
appflame
A
appflame
1 д. назад

Инженер по безопасности (Security Engineer)

~1 140 588 ₸ оценка

appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.

Secure SDLC SAST DAST +12

География удалёнки не уточнена

middle удал. dou