Перейти к содержимому
T
TechMagic

Младший пентестер / Младший инженер по безопасности

Ищем младшего пентестера с опытом 1-2 года для тестирования веб-приложений, сетей и AI-систем на проникновение. Требуются сертификаты в ИБ, знание OWASP и инструментов вроде Burp Suite, а также английский от Intermediate. Предлагают полную удаленку, оплачиваемые отпуска, медстраховку и оплату обучения.

junior удалённо ~1 320 000 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 15 похожих вакансий за 90 дней.

оценка p25–p75
696 254 – 2 891 394 ₸
медиана: 1 320 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы ищем <strong>Junior Penetration Tester / Associate Security Engineer</strong> с <nobr>1–2</nobr> годами коммерческого опыта в тестировании на проникновение веб-приложений и сетей, чтобы присоединиться к нашей команде безопасности и помочь внедрить безопасность во весь процесс доставки продукта.</p><h3><strong>ТРЕБОВАНИЯ К КАНДИДАТУ:</strong></h3><p><strong>Обязательные требования:</strong></p><ul><li><nobr>1–2</nobr> года коммерческого опыта в тестировании на проникновение веб-приложений и сетей</li><li>Сертификация в области кибербезопасности: CEH, eJPT, BSCP, eWPT, PJPT или эквивалент</li><li>Знакомство с проектами OWASP: API Security Top 10, Web Top 10, WSTG, ASVS, Cheat Sheet Series</li><li>Знание векторов атак, специфичных для AI/LLM: prompt injection, indirect injection, jailbreaking, утечка данных, excessive agency (OWASP Top 10 for GenAI Applications 2025)</li><li>Практический опыт работы с инструментами безопасности: Burp Suite, OWASP ZAP, SonarQube, Snyk, OpenVAS или аналогичными</li><li>Подтвержденный опыт администрирования операционных систем Linux и Windows</li><li>Глубокое понимание принципов работы веба: HTTP(S), HTML, CSS, AJAX</li><li>Практические знания как минимум двух языков программирования (JS, TS, Python, Java, Go), а также bash-скриптов</li><li>Практическое использование AI-ассистентов (Claude, ChatGPT, Gemini) в рабочих процессах тестирования, генерации payload'ов и составлении отчетов</li><li>Развитые навыки самоорганизации, внимательность к деталям и умение писать отчеты</li><li>Английский язык — не ниже Intermediate</li><li>Высокая мотивация и искреннее стремление изучать новые технологии и техники</li></ul><p><strong>Желательно:</strong></p><ul><li>Инструменты для AI red teaming — Garak, PyRIT</li><li>Участие в AI-ориентированных CTF или программах bug bounty</li><li>Навыки безопасного ревью кода</li><li>Опыт работы с облачными платформами AWS, GCP или Azure</li><li>Навыки тестирования на проникновение мобильных приложений и облачных сред</li></ul><h3><strong>КЛЮЧЕВЫЕ ОБЯЗАННОСТИ:</strong></h3><ul><li>Проведение тестов на проникновение веб-приложений, сетей, AI-приложений, мобильных приложений и облачных сред</li><li>Выполнение ручного тестирования безопасности новой и существующей функциональности приложений</li><li>Написание детальных отчетов о тестировании на проникновение на основе полученных результатов</li><li>Поддержка и запуск автоматизированного сканирования уязвимостей веб-приложений и сетей (Burp Suite, OWASP ZAP, Nuclei, SonarQube, Snyk, OpenVAS)</li><li>Помощь проектным командам во внедрении Secure SDLC и интеграции тестирования безопасности в их процесс доставки</li><li>Продвижение и защита принципов безопасности на всех этапах SDLC</li><li>Тесное взаимодействие с командами разработки для корректного понимания, приоритизации и устранения обнаруженных уязвимостей</li><li>Обеспечение надлежащей эскалации и коммуникации обнаруженных уязвимостей между членами команды</li><li>Повышение осведомленности о безопасности через внутреннее обучение и обмен знаниями</li></ul><p><strong>ГРАФИК РАБОТЫ:</strong> Полный рабочий день, доступна полная удаленная работа (Львов, Киев или удаленно по Украине)</p><h3><strong>ЭТАПЫ ИНТЕРВЬЮ:</strong></h3><ol><li>Знакомство с рекрутером</li><li>Техническое интервью с нашим инженером по безопасности</li><li>Финальное интервью с Delivery Director</li></ol><p><strong>НАШИ ПРЕИМУЩЕСТВА:</strong></p><ul><li>Работа из любого места (полностью удаленно или в нашем офисе)</li><li>Оплачиваемые отпуска и больничные, дополнительные выходные дни, бонус за переезд</li><li>Благополучие: медицинская страховка / компенсация спортивных занятий / чек-ап здоровья + вакцинация от гриппа на ваш выбор</li><li>Обучение: регулярные tech-talks, образовательные курсы, оплачиваемые сертификации, занятия английским языком</li><li>Развлечения: собственная футбольная команда, бюджет на командные обеды, брендированные подарки</li><li>Один из лучших IT-работодателей во Львове (или IT-сервисных компаний Украины) по рейтингу DOU</li></ul><p>*Некоторые элементы нашего процесса подбора персонала поддерживаются AI-инструментами, при этом вся оценка кандидатов остается ответственностью нашей команды рекрутеров.</p> <div> <a href="https://jobs.dou.ua/companies/techmagic/vacancies/372281/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в TechMagic

7 активных вакансий в компании

5 д. назад

Middle QA инженер (ручное/веб-тестирование, HealthTech)

~897 600 ₸ оценка по стеку

Middle QA инженер для проекта в сфере женского здоровья и фертильности. Нужно полностью отвечать за тестирование, активно общаться с клиентом и разработчиком, предлагать улучшения. Требуется 2+ года ручного/веб-тестирования, хороший английский, проактивность. Работа удалённо, полный день, пересечение с UK часами.

QA manual testing web testing +6
middle удал. dou
1 нед. назад

Software Engineer (Node.js/Angular)

~1 989 450 ₸ оценка по стеку

Ищем опытного Software Engineer (5+ лет) с сильным бэкенд-опытом для работы над веб-платформой для здравоохранения из США. Стек — Angular и Node.js, также приветствуется опыт с .NET. Работа полностью удалённая или в офисах во Львове, Киеве или Кракове, с гибким графиком и хорошими бенефитами.

Node.js Angular .NET +5
senior удал. dou
2 нед. назад

Agentic Full stack инженер (AI-Native Delivery)

~1 320 000 ₸ оценка по стеку

Ищем full stack инженера с опытом от 3 лет для работы над B2B-платформой для материаловедческой отрасли. Роль предполагает управление ИИ-агентами для написания кода, а не просто написание кода с ИИ. Требуется знание React, Node.js/TypeScript или Python, PostgreSQL, Terraform/AWS, английский Upper-Intermediate. Полная удалёнка, международная команда.

React Node.js TypeScript +5
middle удал. dou
2 нед. назад

Middle Data/ETL инженер

~1 680 495 ₸ оценка по стеку

Ищем Middle Data/ETL инженера для американского SaaS-проекта в сфере здравоохранения. Нужен опыт 3+ лет, уверенное владение .NET и C#, знание REST API и баз данных. Работа удалённая, контракт на 6-8 месяцев, английский от upper-intermediate.

.NET C# REST API +6
middle удал. dou

Похожие вакансии

6 вакансий
P
Playtech
11 ч. назад

T1 аналитик безопасности

~1 320 000 ₸ оценка по стеку

Playtech ищет T1 Security Analyst для работы в отделе безопасности. Вы будете расследовать инциденты, анализировать логи и поддерживать инфраструктуру безопасности. Требуется около года опыта в IT, знание сетей и ОС, готовность к сменной работе. Предлагают гибкий график и обучение.

Security SOC SIEM +5
junior удал. dou
Яндекс Практикум
Я
Яндекс Практикум
12 ч. назад

Наставник по кибербезопасности (SOC)

~1 636 800 ₸ оценка

Яндекс Практикум ищет наставника по кибербезопасности для сопровождения студентов: отвечать на вопросы, проводить вебинары и проверять проектные работы. Нужен опыт от 2 лет в SOC/аналитике безопасности, знание SIEM и сетевых технологий. Работа удаленная, частичная занятость, можно совмещать с основной работой.

кибербезопасность SOC SIEM +10
middle удал. hh
R
RISK inc
12 ч. назад

IT-инженер по безопасности

~1 636 800 ₸ оценка по стеку

IT-инженер по безопасности в международной iGaming-компании RISK inc. Задачи: управление IAM, SSO, MFA, безопасность сети и облака, мониторинг инцидентов, автоматизация процессов с помощью скриптов и AI. Требуется 3+ года опыта в ИБ, знание IAM, скриптование (Python, PowerShell, JavaScript), знание GDPR. Предлагают удаленную работу, гибкий график, конкурентную зарплату и обширный соцпакет.

IAM SSO MFA +7
middle удал. dou
Группа Астра
Г
Группа Астра
13 ч. назад

Специалист по безопасности ПО (AppSec)

~1 636 800 ₸ оценка

Компания-разработчик защищенных ОС ищет специалиста по безопасности ПО для проведения динамического анализа, фаззинг-тестирования и сертификации продуктов. Требуется опыт в AppSec и знание одного из языков: C, C++, Python или Golang. Предлагают удаленную или гибридную работу в Москве, стабильный доход и ДМС.

AppSec фаззинг динамический анализ +13
middle удал. hh
Честный Знак
Ч
Честный Знак
13 ч. назад

Threat Intelligence Analyst

~1 636 800 ₸ оценка

Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.

Threat Intelligence CTI SOC +5
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
18 ч. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~1 636 800 ₸ оценка

Ищем специалиста по информационной безопасности для эксплуатации систем DLP, управления уязвимостями, UEBA и EASM. Вы будете мониторить инциденты, расследовать их, настраивать политики и искать теневые IT. Требуется опыт с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh