Перейти к содержимому
МТС
М
МТС
Москва
активна · проверена 40 минут назад

Middle penetration tester [МТС Веб Сервисы]

Нужен специалист по безопасности веб-приложений: сканировать веб-приложения на уязвимости, верифицировать находки, готовить отчёты и следить за устранением, работая в связке с разработкой и бизнесом. Требуется уверенное владение BurpSuite/OWASP ZAP, Metasploit, nmap, sqlmap, ffuf и навыки написания кода на Python или JS, плюсом будут сертификаты OSCP, OSWA, OSWE, BSCP. Предлагают ДМС и страховку с первого месяца, 28 дней отпуска, врачей и массаж в офисе, оплату мобильной связи и подписки на сервисы МТС.

удалённо ~1 549 438 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
1 060 000 – 2 183 600 ₸
медиана: 1 549 438 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Сканирование web приложений на уязвимости;
  • Анализировать и верифицировать результаты сканирований;
  • Формирование отчетов и контроль устранения;
  • Взаимодействовать с командами разработки и бизнеса.
  • Что нужно для этой работы:
  • Уверенный пользователь инструментов: BurpSuite/Owasp ZAP, metasploit , nmap, sqlmap, fuff;
  • Умение писать на Python / JS;
  • Желательно наличие профильных сертификатов;
  • OSCP, OSWA, OSWE, The Burp Suite Certified Practitioner (BSCP).
  • Что предлагаем:
  • ДМС с первого месяца работы, включая стоматологию
  • Страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях
  • Отпуск 28 календарных дней
  • Прием врачей общей практики и массаж в офисе
  • Мобильная связь за счет компании и льготные тарифы для близких
  • Подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в MWS Data

26 активных вакансий в компании

10 ч. назад

Стажер Backend Developer

~318 000 – ~318 000 ₸ (60 000 – 60 000 RUB)

Стажировка в МТС для начинающего Backend-разработчика: работа над большим PHP-продуктом, исправление багов, доработка и разработка новых фич, участие в code review. Нужны базовые знания PHP 8.x, ООП и SQL, понимание реляционных БД и Git. Предлагают наставника, занятость 40 часов в неделю, доступ к обучению и экосистеме МТС, возможен оффер по итогам.

PHP Backend SQL +6
intern удал. hh
1 д. назад

Middle T-SQL Developer [FAP, МТС веб сервисы]

~1 845 120 ₸ оценка

Команда МТС ищет инженера данных в in-house систему Антифрод, которая ловит мошенничество в сети связи и защищает деньги клиентов. Нужно строить пайплайны данных (ETL/ELT, batch и streaming), проектировать хранилища и витрины, оптимизировать SQL и отказоустойчивые кластеры PostgreSQL и ClickHouse, интегрироваться с API и Kafka. Предлагают платформу MTS Ocean, гильдии инженеров, TechTalks, ДМС с первого месяца, страхование, связь и подписки на сервисы МТС.

Data Engineering ETL ELT +18
middle удал. hh
4 д. назад

QA Manual Engineer [МТС Веб Сервисы]

~795 000 ₸ оценка

МТС Web Services ищет тестировщика в команду проекта «Этикетка» — системы маркировки исходящих вызовов от юрлиц. Нужно вручную тестировать функционал и API, вести тестовую документацию и чек-листы, работать с PostgreSQL, ClickHouse, Postman, GitLab и Grafana. Требуется от 3 лет опыта в ручном тестировании, знание тест-дизайна и SQL; предлагают гибрид или полную удалёнку, ДМС с первого месяца, корпоративное обучение и подписки на сервисы МТС.

QA ручное тестирование функциональное тестирование +9
middle удал. hh
4 д. назад

Middle Golang-разработчик [МТС Веб Сервисы]

~1 590 000 – 3 122 264 ₸ оценка

Нужен Go-разработчик с опытом production-разработки от 3 лет в команду проекта «Этикетка» — системы маркировки исходящих вызовов от юрлиц. Предстоит разрабатывать и тестировать сервисы на Go, проектировать микросервисную архитектуру, API и контракты (REST, gRPC), работать с PostgreSQL, ClickHouse, Kafka/RabbitMQ и сопровождать CI/CD. Предлагают гибридный или полностью удалённый формат по России, ДМС с первого месяца, корпоративное обучение, конференции и подписки на сервисы МТС.

Go Golang микросервисы +9
senior удал. hh

Похожие вакансии

6 вакансий
NGRTeam
N
NGRTeam
14 ч. назад

Ведущий инженер ИБ

~2 351 900 ₸ оценка

Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.

ИБ информационная безопасность PAM +19
senior удал. hh
Aston
A
Aston
16 ч. назад

Information Security

~2 351 900 ₸ оценка

Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.

Information Security Penetration Testing OWASP Top 10 +24
senior удал. hh
R-Vision
R
R-Vision
20 ч. назад

AppSec-инженер (middle-senior)

~1 549 438 ₸ оценка

В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.

Pentest AppSec DevSecOps +13
middle удал. hh
S
Softprom
1 д. назад

Системный администратор (инфраструктура безопасности)

~2 351 900 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
1 д. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 351 900 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh
Mobilunity
M
Mobilunity
1 д. назад

Инженер по кибербезопасности приложений и ИИ (Application & AI Cyber Security Engineer)

~2 351 900 ₸ оценка по стеку

Нужен практикующий инженер по безопасности приложений, контейнеров и ИИ, который вместо ручных проверок строит автоматизированные контроли, policy-as-code и наблюдаемость в реальном времени. Ключевые требования: опыт с Kubernetes и безопасностью контейнеров, понимание AppSec (OWASP Top 10), CI/CD-безопасность, безопасность цепочки поставок ПО, активное использование AI-инструментов разработки и практический интерес к безопасности LLM, плюс продвинутый английский. Предлагают работу в центре Киева или удалённо, медстраховку, оплачиваемые отпуска и больничные, курсы английского и сильное IT-сообщество.

Kubernetes Container Security Application Security +12
senior удал. dou