Перейти к содержимому
SevenPro
S
SevenPro

Исследователь уязвимостей / Специалист по безопасности

Исследовательский центр в Барселоне ищет специалиста по кибербезопасности для поиска и эксплуатации уязвимостей в браузерах, ядрах ОС и других сложных системах. Нужен опыт в разработке эксплойтов, реверс-инжиниринге и знание внутренностей ОС. Предлагают полную удалённую работу или релокацию, гибкий график и хороший соцпакет.

senior удалённо ~3 390 374 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 51 похожих вакансий за 90 дней.

оценка p25–p75
1 746 000 – 3 814 171 ₸
медиана: 3 390 374 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

##### О проекте Мы — исследовательский центр, расположенный в Барселоне, и ищем специалистов по исследованию уязвимостей (Vulnerability Researchers/Security Researchers) для присоединения к нашей команде. Роль предполагает практическое исследование уязвимостей, включая поиск и эксплуатацию уязвимостей в сложных системах, таких как браузеры, ядра операционных систем, мобильные и настольные операционные системы. Мы предлагаем полную удаленную занятость, а также возможность релокации в Барселону. Гибкий график работы поддерживается в зависимости от продуктивности и часовых поясов. ##### Ваша зона ответственности - Обнаружение, анализ и эксплуатация уязвимостей; - Проведение исследований уязвимостей в браузерах, ядрах, мобильных и настольных операционных системах, а также в другом сложном программном обеспечении; - Понимание технических деталей уязвимостей и оценка их реального влияния; - Разработка эксплойтов, proof-of-concept кода, скриптов и программных модулей для подтверждения уязвимостей; - Выполнение обратной разработки (reverse engineering) и бинарного анализа в рамках исследования уязвимостей; - Обратная разработка патчей безопасности для лучшего понимания уязвимостей; - Использование фаззинга и других исследовательских методов для обнаружения уязвимостей; - Эффективная коммуникация результатов исследования уязвимостей и их технического влияния; - Помощь в разработке инструментов для исследования уязвимостей и безопасности. ##### Навыки и требования - Подтвержденный практический опыт в исследовании уязвимостей и их эксплуатации; - Опыт разработки эксплойтов; - Опыт поиска уязвимостей в сложных системах; - Опыт обратной разработки (reverse engineering); - Знание внутреннего устройства операционных систем (OS internals); - Знание современных техник эксплуатации уязвимостей; - Опыт исследований как минимум в одной из следующих областей: браузеры, ядра, мобильные ОС, настольные ОС или встраиваемые системы; - Опыт работы с такими платформами, как Windows, Linux, macOS, iOS или Android; - Способность работать самостоятельно в удаленной среде; - Готовность к полной занятости. ##### Будет плюсом - Опубликованные CVE или другие подтвержденные записи об обнаруженных уязвимостях; - Опыт поиска и эксплуатации уязвимостей в браузерах или ядрах ОС; - Опыт работы с фаззингом; - Участие в CTF, соревнованиях по безопасности или конференциях по безопасности; - Опыт программ bug bounty или независимых исследований уязвимостей; - Опубликованные исследования в области безопасности, технические отчеты, PoC или исследовательские инструменты; - Опыт в наступательной безопасности (offensive security); - Академическая степень в области компьютерных наук, математики или физики. ##### Мы предлагаем - Реальную возможность влиять на продукт, архитектуру и технические решения; - Прямое общение с руководством уровня C-level, без лишней бюрократии; - Среду, ориентированную на удаленную работу (remote-first); - Долгосрочное и комфортное сотрудничество; - 20 оплачиваемых рабочих дней отпуска в год; - 5 оплачиваемых недокументированных дней по болезни; - Официальные государственные праздники как выходные дни; - Персональную юридическую поддержку; - Занятия английским языком; - Командообразующие мероприятия и дружелюбную, поддерживающую атмосферу.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в SevenPro

7 активных вакансий в компании

16 ч. назад

Старший инженер-программист (Python, Backend)

Старший бэкенд-разработчик для облачного SaaS-продукта в нефтегазовой отрасли. Нужен опыт Python, FastAPI/Flask, MongoDB, GCP и работы с данными (pandas/NumPy). Обязательно активное использование AI-инструментов в разработке. Предлагают полную удаленку, влияние на продукт и архитектуру, 20 дней отпуска.

Python FastAPI Flask +10
senior удал. dou
1 нед. назад

Full-Stack TypeScript разработчик

~2 123 910 ₸ оценка

Разработка full-stack функций на TypeScript для облачного SaaS-продукта в нефтегазовой отрасли. Требуется опыт от 5 лет с React, Node.js, MongoDB и CI/CD. Предлагается удаленная работа и возможность влиять на архитектуру продукта.

TypeScript React Node.js +7
senior удал. dou
2 нед. назад

Full-Stack разработчик

~2 123 910 ₸ оценка

Ищем опытного Full-Stack разработчика для переписывания ключевых компонентов медицинской платформы. Требуется 7+ лет опыта, владение Node.js/TypeScript, React, Next.js, знание PHP будет плюсом. Предлагаем удаленную работу, влияние на продукт и архитектуру, 20 дней отпуска.

Node.js TypeScript React +4
senior удал. dou
2 нед. назад

Старший Python разработчик

~2 346 653 ₸ оценка

Старший Python разработчик для платформенной команды в нефтегазовом SaaS-продукте. Нужно проектировать архитектуру, писать чистый код на Python, работать с большими данными и разворачивать сервисы в GCP. Предлагают удаленную работу и интересные инженерные задачи.

Python Flask FastAPI +13
senior удал. dou

Похожие вакансии

6 вакансий
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
14 ч. назад

Специалист по информационной безопасности (внутренние аудиты)

~3 390 374 ₸ оценка

Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.

информационная безопасность аудит ИБ фишинг +5
senior удал. hh
S
Span Group
1 д. назад

Специалист по облачной безопасности

Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.

Microsoft Azure M365 E5 Active Directory +5
senior удал. dou
Х5
Х
Х5
2 д. назад

Специалист по информационной безопасности (DLP/DCAP)

~3 390 374 ₸ оценка

Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.

DLP DCAP информационная безопасность +5
senior удал. hh
O
OMNICORE
2 д. назад

DevSecOps Engineer

~3 390 374 ₸ оценка

OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.

DevSecOps AppSec InfrastructureSec +15
senior удал. dou
VK
V
VK
2 д. назад

Инженер по управлению уязвимостями

~3 390 374 ₸ оценка

VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.

vulnerability management Python Go +8
senior удал. hh
VK
V
VK
2 д. назад

Архитектор информационной безопасности в VK

~3 390 374 ₸ оценка

Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.

информационная безопасность архитектура ИБ модели угроз +6
senior удал. hh