Исследователь безопасности (Security Researcher)
Исследователь безопасности будет анализировать атаки на цепочки поставок, изучать вредоносное ПО и создавать инструменты с открытым исходным кодом для защиты пользователей по всему миру. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в команде с высоким влиянием и возможностью формировать будущее направления.
Зарплата не указана — оценили по рынку
На основе 47 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем высококвалифицированного, целеустремленного исследователя в области безопасности, чтобы присоединиться к нашей исследовательской группе для анализа атак на цепочки поставок, изучения вредоносного ПО и создания инструментов с открытым исходным кодом. Это роль с высокой степенью влияния: вы будете работать с межфункциональными командами, чтобы сканировать и защищать пользователей и организации по всему миру от самых актуальных киберугроз, играя ключевую роль в формировании будущего команды. Обязательные навыки Более 5 лет опыта работы исследователем в области кибербезопасности (атаки на цепочки поставок, анализ вредоносного ПО) Знакомство с экосистемами реестров с открытым исходным кодом (npm, PyPI, Maven) и их соответствующими поверхностями атак Подтвержденная способность выпускать программное обеспечение в производственной среде Глубокое понимание SDLC и современных CI/CD конвейеров Уверенное использование AI-инструментов для оптимизации процессов исследований и разработки Проактивный и независимый склад ума, способность полностью брать на себя ответственность за проекты Желательно Активный вклад в инструменты безопасности с открытым исходным кодом или исследовательские проекты Практический опыт работы с декомпиляторами, отладчиками и анализом сетевого трафика Продвинутый опыт анализа вредоносного ПО (обфускация, шифрование, анти-анализ и методы обхода песочниц) Опыт тестирования на проникновение веб-приложений Опубликованные CVE, скоординированные раскрытия уязвимостей, статьи, блоги или исследовательские работы Опыт публичных выступлений на крупных отраслевых конференциях (например, Black Hat, DEFCON, RSAC) Неподдельная страсть к кибербезопасности, сообществам с открытым исходным кодом и решению сложных угроз для экосистем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Commit Offshore
4 активные вакансии в компании
Старший архитектор решений по данным, аналитике и ИИ (Azure)
~2 575 908 – 3 658 536 ₸ оценка
Ищем старшего архитектора решений для проектирования корпоративных платформ данных, аналитики и ИИ на базе Azure. Нужен 10+ лет опыта в IT, глубокие знания Azure Data Factory, Databricks, Power BI и Azure OpenAI, а также умение вести команды и внедрять решения от идеи до продакшена. Предлагается работа в международной среде с сильным фокусом на безопасность и соответствие стандартам.
Старший Fullstack разработчик (React/TypeScript/Next.js)
~2 216 000 ₸ оценка
Старший fullstack-разработчик для AI-продукта: создавать интерфейсы для совместной работы и стриминга ответов, интегрировать LLM и расширять API. Нужен опыт 4+ лет с React, TypeScript, Next.js, бэкендом и интеграцией AI. Предлагается работа над современным продуктом с реальным временем и агентными взаимодействиями.
Старший Backend разработчик (TypeScript/Node.js, Kafka, PostgreSQL)
~2 216 000 ₸ оценка
Ищем старшего backend-разработчика для создания высоконагруженных пайплайнов на TypeScript/Node.js и Kafka. Нужен опыт с PostgreSQL, AWS и Kubernetes, а также готовность иногда помогать с фронтендом на React. Компания активно использует AI-инструменты для разработки.
Похожие вакансии
6 вакансий
Старший менеджер Службы информационной безопасности
~265 000 – 420 000 ₸ оценка
Специалист по информационной безопасности в университете: анализ рисков, расследование инцидентов, разработка документов и сопровождение закупок. Требуется опыт от 5 лет, знание ISO и ИБ-инструментов, владение тремя языками. Предлагают стабильную зарплату, соцпакет и обучение.
Фахівець з інформаційної безпеки
Державна ІТ-компанія шукає фахівця з інформаційної безпеки для участі в авторизації ІКС, розробці профілів безпеки та впровадженні СУІБ. Потрібен досвід від 3 років у технічному захисті інформації та знання стандартів ISO 27000. Пропонують офіційне працевлаштування, гібридний графік та роботу в центрі Києва.
Эксперт по OT/ICS безопасности
~1 856 080 – 3 710 801 ₸ оценка
Ищем эксперта по безопасности OT/ICS для поддержки продаж промышленных решений: резервное копирование, аварийное восстановление, управление конфигурациями и мониторинг активов. Нужно взаимодействовать с CISO клиентов, проводить обучения и делиться рыночной информацией. Обязателен практический опыт в OT.
Старший специалист по IT-комплаенсу
~265 000 – 420 000 ₸ оценка
Старший специалист по IT-комплаенсу в Deloitte DKU будет отвечать за поддержание информационной безопасности компании: управление рисками, соответствие международным стандартам (ISO, NIST), мониторинг инцидентов и анализ уязвимостей. Требуется минимум 3 года опыта в IT или кибербезопасности, знание стандартов и желательно сертификаты. Предлагается работа в международной компании с офисами в Казахстане и Узбекистане.
Tech Lead / Старший DevSecOps
Агентство оборонных закупок Украины ищет Tech Lead / Senior DevSecOps для руководства командой Security Engineering. Нужно проектировать архитектуру ИБ, внедрять решения безопасности в Microsoft Azure и интегрировать безопасность в CI/CD и IaC. Требуется 3+ года опыта в кибербезопасности, знание Azure и Microsoft Security, а также опыт с Kubernetes и Terraform. Предлагают официальное трудоустройство, соцпакет и значимую работу для обороны страны.
Ведущий специалист по управлению уязвимостями
~3 083 035 – 5 584 851 ₸ оценка
Руководство управлением уязвимостями в open source: управление крупномасштабными конвейерами уязвимостей, координация отраслевых раскрытий и влияние на стандарты безопасности. Требуется сильный опыт в безопасности ПО, ответственном раскрытии, автоматизации и open source-сообществах.