Перейти к содержимому
Itransition
I
Itransition
Алматы

Инженер по тестированию безопасности

Ищем Security Testing Engineer с 3–5 годами опыта и сертификацией CREST или OSCP для проведения пентестов и анализа уязвимостей веб-, мобильных и десктопных приложений. Нужно знание OWASP Top 10 и умение готовить отчеты. Предлагаем удаленную работу, гибкий график, проекты крупных международных компаний и соцпакет.

middle удалённо
Вакансия опубликована 78 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Intermediate
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы ищем опытного инженера по тестированию безопасности (Security Testing Engineer) для присоединения к нашей команде кибербезопасности, чтобы помочь укрепить безопасность современных цифровых систем. В этой роли вы будете проводить тестирование безопасности, выявлять уязвимости и предоставлять практические рекомендации по повышению безопасности веб-, мобильных и десктопных приложений. Ключевые обязанности: • Проведение пентестов и оценки уязвимостей для веб-, мобильных и десктопных приложений • Выявление уязвимостей безопасности и предоставление четких рекомендаций по их устранению • Разработка и поддержка стратегий и методологий тестирования безопасности • Подготовка технической документации и отчетов по безопасности для заинтересованных сторон • Сотрудничество с командами разработки и инженерии для решения проблем безопасности и повышения отказоустойчивости систем

требования

Что ждём от вас

  • 3–5 лет опыта в тестировании безопасности и пентесте
  • Обязательная сертификация (одна из следующих): CREST Practitioner Security Analyst (CPSA), CREST Registered Penetration Tester (CRT), CREST Certified Tester (CCT), Offensive Security Certified Professional (OSCP)
  • Опыт тестирования веб-, мобильных и десктопных приложений
  • Глубокое понимание безопасности приложений и распространенных уязвимостей (OWASP Top 10)
  • Способность создавать четкую, структурированную документацию и отчеты по безопасности
  • Развитые аналитические навыки и навыки решения проблем
  • Уровень английского языка, достаточный для участия в обсуждениях технических аспектов проектов
  • Будет плюсом:
  • Опыт автоматизации процессов тестирования безопасности (SAST, DAST, SCA) в конвейерах CI/CD
  • Практический опыт написания скриптов для автоматизации (Python, Bash, PowerShell)
  • Опыт интеграции инструментов безопасности в рабочие процессы DevSecOps
  • Возможность разрабатывать пользовательские скрипты/инструменты для сканирования уязвимостей и эксплуатации
  • Опыт работы с фреймворками автоматизации тестирования и инструментами оркестрации (например, Jenkins, GitLab CI, GitHub Actions)
  • Опыт использования инструментов AI/ML для улучшения тестирования безопасности и обнаружения уязвимостей
  • Знакомство с инструментами анализа кода и пентеста с использованием AI (например, ассистенты на основе LLM, AI-инструменты для фаззинга)
  • Способность использовать AI-инструменты для автоматизации отчетности, триажа уязвимостей и анализа угроз
  • Понимание рисков безопасности AI (инъекции промптов, злоупотребление моделями, уязвимости LLM) будет преимуществом
условия

Что предлагаем

Проекты для таких клиентов, как PayPal, Wargaming, Xerox, Philips, adidas и Toyota
Конкурентоспособную оплату, зависящую от вашей квалификации и навыков
Систему карьерного роста с четкими квалификационными требованиями
Гибкий график работы, подстраиваемый под ваш распорядок
Возможность удаленной работы
Компенсацию медицинских расходов
Онлайн-курсы английского языка
Корпоративные вечеринки и мероприятия для сотрудников и их детей
Внутренние конференции, воркшопы и митапы для обучения и обмена опытом
Компенсацию абонемента в спортзал, корпоративные спортивные соревнования (включая киберспорт)
5 дней оплачиваемого больничного в год без необходимости предоставления больничного листа
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Itransition

40 активных вакансий в компании

1 нед. назад

Старший инженер по автоматизации тестирования

Старший инженер по автоматизации тестирования для работы над проектами крупных клиентов. Требуется опыт 4+ лет, владение Python, Pytest, Playwright, CI/CD и английским B2+. Предлагается удаленная работа, конкурентная зарплата и соцпакет.

Test Automation Python Pytest +9
senior удал. hh
1 нед. назад

Стажёр PHP разработчик (коммерческая разработка ПО)

~600 000 – 1 200 000 ₸ оценка

Бесплатная двухмесячная стажировка для начинающих PHP-разработчиков. Вы освоите коммерческую разработку, поработаете в команде и создадите веб-приложение. После стажировки возможно трудоустройство в крупную IT-компанию с гибким графиком и удалёнкой.

PHP Git Subversion +3
junior удал. hh
1 нед. назад

Стажёр PHP разработчик (коммерческая разработка ПО)

Бесплатная двухмесячная стажировка для начинающих PHP-разработчиков. Вы будете посещать лекции, выполнять задачи и разрабатывать веб-приложение в команде. Требуются базовые знания PHP, Git и английского языка. После стажировки возможно трудоустройство в крупную IT-компанию с проектами для известных брендов.

PHP Git Subversion +3
junior удал. hh
1 нед. назад

Стажёр PHP разработчик (бесплатная стажировка)

Бесплатная двухмесячная стажировка для начинающих PHP-разработчиков. Вы изучите коммерческую разработку, поработаете в команде и создадите полноценное веб-приложение. После стажировки возможно трудоустройство в международную IT-компанию с гибким графиком и удалёнкой.

PHP Git Subversion +3
junior удал. hh

Похожие вакансии

6 вакансий
G
Goji Labs
19 ч. назад

QA инженер

~1 193 400 ₸ оценка

Ищем опытного QA инженера для поддержки 20 проектов в разных сферах. Нужно тестировать мобильные приложения (iOS/Android), работать с API и инструментами вроде Postman и Charles. Требуется 3+ года опыта и английский от B2.

QA mobile testing iOS +6
middle удал. dou
G
Goji Labs
19 ч. назад

QA инженер

~1 193 400 ₸ оценка

Ищем опытного QA инженера для тестирования сложного продукта по аренде люксовых автомобилей. В задачи входит ручное тестирование веб-порталов и мобильного приложения, создание тестовой документации и работа с дефектами. Требуется 3+ года опыта и английский от B2.

manual testing web applications mobile testing +6
middle удал. dou
ElevateOS
E
ElevateOS
21 ч. назад

Automation QA инженер (Middle/Старший)

~1 193 400 ₸ оценка

Долгосрочная удаленная работа в американской PropTech компании. Требуется опытный Automation QA инженер с 3+ годами стажа, знанием Playwright/Cypress/Selenium и CI/CD. Предлагается работа над масштабным продуктом для управления недвижимостью в динамичной команде профессионалов.

Automation QA Playwright Cypress +12
middle удал. dj
Группа Компаний Орбита
Г
Группа Компаний Орбита
22 ч. назад

Нагрузочный тестировщик

~762 450 – 1 292 850 ₸ оценка

Ищем опытного нагрузочного тестировщика для работы в крупном банковском проекте. Требуется глубокое знание инструментов нагрузочного тестирования, мониторинга и баз данных. Предлагаем удаленную работу, конкурентную зарплату и широкий соцпакет.

нагрузочное тестирование HP Performance center Splunk +12
middle удал. hh
S
Sigma Software
22 ч. назад

Инженер по тестированию (Test Engineer)

Ищем опытного Manual QA Engineer для тестирования встроенного ПО в проекте умных климатических решений. Вы будете работать с европейским заказчиком, создавать тестовую документацию и обеспечивать качество продуктов. Требуется 2+ года опыта, знание Unix, сетей и API-тестирования.

Manual QA Embedded Firmware +5
middle удал. dou
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
1 д. назад

QA Engineer (Java)

~762 450 – 1 292 850 ₸ оценка

Ищем QA-инженера с опытом от 2-3 лет для тестирования веб-приложений. Нужно уметь писать автотесты на Java, работать с SQL и API. Предлагаем гибкий формат работы (офис/гибрид/удаленка), ДМС и обучение.

тестирование Java автотесты +12
middle удал. hh