Инженер по тестированию безопасности
Ищем Security Testing Engineer с 3–5 годами опыта и сертификацией CREST или OSCP для проведения пентестов и анализа уязвимостей веб-, мобильных и десктопных приложений. Нужно знание OWASP Top 10 и умение готовить отчеты. Предлагаем удаленную работу, гибкий график, проекты крупных международных компаний и соцпакет.
Что предстоит делать
Мы ищем опытного инженера по тестированию безопасности (Security Testing Engineer) для присоединения к нашей команде кибербезопасности, чтобы помочь укрепить безопасность современных цифровых систем. В этой роли вы будете проводить тестирование безопасности, выявлять уязвимости и предоставлять практические рекомендации по повышению безопасности веб-, мобильных и десктопных приложений. Ключевые обязанности: • Проведение пентестов и оценки уязвимостей для веб-, мобильных и десктопных приложений • Выявление уязвимостей безопасности и предоставление четких рекомендаций по их устранению • Разработка и поддержка стратегий и методологий тестирования безопасности • Подготовка технической документации и отчетов по безопасности для заинтересованных сторон • Сотрудничество с командами разработки и инженерии для решения проблем безопасности и повышения отказоустойчивости систем
Что ждём от вас
- 3–5 лет опыта в тестировании безопасности и пентесте
- Обязательная сертификация (одна из следующих): CREST Practitioner Security Analyst (CPSA), CREST Registered Penetration Tester (CRT), CREST Certified Tester (CCT), Offensive Security Certified Professional (OSCP)
- Опыт тестирования веб-, мобильных и десктопных приложений
- Глубокое понимание безопасности приложений и распространенных уязвимостей (OWASP Top 10)
- Способность создавать четкую, структурированную документацию и отчеты по безопасности
- Развитые аналитические навыки и навыки решения проблем
- Уровень английского языка, достаточный для участия в обсуждениях технических аспектов проектов
- Будет плюсом:
- Опыт автоматизации процессов тестирования безопасности (SAST, DAST, SCA) в конвейерах CI/CD
- Практический опыт написания скриптов для автоматизации (Python, Bash, PowerShell)
- Опыт интеграции инструментов безопасности в рабочие процессы DevSecOps
- Возможность разрабатывать пользовательские скрипты/инструменты для сканирования уязвимостей и эксплуатации
- Опыт работы с фреймворками автоматизации тестирования и инструментами оркестрации (например, Jenkins, GitLab CI, GitHub Actions)
- Опыт использования инструментов AI/ML для улучшения тестирования безопасности и обнаружения уязвимостей
- Знакомство с инструментами анализа кода и пентеста с использованием AI (например, ассистенты на основе LLM, AI-инструменты для фаззинга)
- Способность использовать AI-инструменты для автоматизации отчетности, триажа уязвимостей и анализа угроз
- Понимание рисков безопасности AI (инъекции промптов, злоупотребление моделями, уязвимости LLM) будет преимуществом
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Itransition
40 активных вакансий в компании
Старший инженер по автоматизации тестирования
Старший инженер по автоматизации тестирования для работы над проектами крупных клиентов. Требуется опыт 4+ лет, владение Python, Pytest, Playwright, CI/CD и английским B2+. Предлагается удаленная работа, конкурентная зарплата и соцпакет.
Стажёр PHP разработчик (коммерческая разработка ПО)
~600 000 – 1 200 000 ₸ оценка
Бесплатная двухмесячная стажировка для начинающих PHP-разработчиков. Вы освоите коммерческую разработку, поработаете в команде и создадите веб-приложение. После стажировки возможно трудоустройство в крупную IT-компанию с гибким графиком и удалёнкой.
Стажёр PHP разработчик (коммерческая разработка ПО)
Бесплатная двухмесячная стажировка для начинающих PHP-разработчиков. Вы будете посещать лекции, выполнять задачи и разрабатывать веб-приложение в команде. Требуются базовые знания PHP, Git и английского языка. После стажировки возможно трудоустройство в крупную IT-компанию с проектами для известных брендов.
Стажёр PHP разработчик (бесплатная стажировка)
Бесплатная двухмесячная стажировка для начинающих PHP-разработчиков. Вы изучите коммерческую разработку, поработаете в команде и создадите полноценное веб-приложение. После стажировки возможно трудоустройство в международную IT-компанию с гибким графиком и удалёнкой.
Похожие вакансии
6 вакансийQA инженер
~1 193 400 ₸ оценка
Ищем опытного QA инженера для поддержки 20 проектов в разных сферах. Нужно тестировать мобильные приложения (iOS/Android), работать с API и инструментами вроде Postman и Charles. Требуется 3+ года опыта и английский от B2.
QA инженер
~1 193 400 ₸ оценка
Ищем опытного QA инженера для тестирования сложного продукта по аренде люксовых автомобилей. В задачи входит ручное тестирование веб-порталов и мобильного приложения, создание тестовой документации и работа с дефектами. Требуется 3+ года опыта и английский от B2.
Automation QA инженер (Middle/Старший)
~1 193 400 ₸ оценка
Долгосрочная удаленная работа в американской PropTech компании. Требуется опытный Automation QA инженер с 3+ годами стажа, знанием Playwright/Cypress/Selenium и CI/CD. Предлагается работа над масштабным продуктом для управления недвижимостью в динамичной команде профессионалов.
Нагрузочный тестировщик
~762 450 – 1 292 850 ₸ оценка
Ищем опытного нагрузочного тестировщика для работы в крупном банковском проекте. Требуется глубокое знание инструментов нагрузочного тестирования, мониторинга и баз данных. Предлагаем удаленную работу, конкурентную зарплату и широкий соцпакет.
Инженер по тестированию (Test Engineer)
Ищем опытного Manual QA Engineer для тестирования встроенного ПО в проекте умных климатических решений. Вы будете работать с европейским заказчиком, создавать тестовую документацию и обеспечивать качество продуктов. Требуется 2+ года опыта, знание Unix, сетей и API-тестирования.
QA Engineer (Java)
~762 450 – 1 292 850 ₸ оценка
Ищем QA-инженера с опытом от 2-3 лет для тестирования веб-приложений. Нужно уметь писать автотесты на Java, работать с SQL и API. Предлагаем гибкий формат работы (офис/гибрид/удаленка), ДМС и обучение.