Перейти к содержимому
Альфа-Банк
А
Альфа-Банк
Москва
активна · проверена 50 минут назад

Offensive AppSec Engineer

Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

middle удалённо ~2 508 710 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 385 000 – 3 554 006 ₸
медиана: 2 508 710 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box
  • Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty
  • Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения
  • Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости
требования

Что ждём от вас

  • Опыт работы в компаниях в аналогичной должности от 2,5- 3 лет
  • Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне
  • Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc)
  • Понимание принципов работы микросервисной архитектуры веб-приложений
  • Умение разбираться в чужом коде (Java, Go, C#, Python)
  • Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
  • Понимание методологии OWASP ASVS и умение с ней работать
  • Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение
  • Навыки работы с инструментами DAST
  • Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps)
условия

Что предлагаем

Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
Сложные и интересные задачи, современный стек технологий
Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
Доступ к бесплатным корпоративным библиотекам Alpina Digital
Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Альфа-Банк

58 активных вакансий в компании

11 ч. назад

Разработчик автотестов (Java)

~1 934 831 ₸ оценка

Ищем опытного инженера по автоматизации тестирования (от 3 лет) для разработки автотестов и тестирования интеграций в банковском продукте. Нужно знание Java, Selenium, CI/CD, REST, Kafka, Kubernetes. Предлагают удаленную работу, ДМС, карьерный рост и оплату обучения.

Java Selenium Selenide +14
senior удал. hh
14 ч. назад

Руководитель направления AppSec

~3 083 035 ₸ оценка

Ищем руководителя направления AppSec в крупный банк: управление командой из 10 специалистов, развитие SSDLC и безопасной разработки. Нужен опыт управления от 5 человек и практический опыт анализа защищенности от 4 лет. Предлагают удаленку или гибрид, гибкий график, ДМС и оплату обучения.

AppSec SSDLC OWASP +4
head удал. hh
16 ч. назад

Разработчик сценариев AI-ассистентов (JAICP)

~1 275 128 ₸ оценка

Вакансия для разработчика, который будет создавать и улучшать диалоговые сценарии для AI-ассистентов и чат-ботов на платформе JAICP. Нужен опыт с JAICP и JavaScript, плюсом будет Python и понимание работы голосовых помощников. Компания предлагает удаленную работу, гибкий график, ДМС и оплату обучения.

JAICP JavaScript Python +5
middle удал. hh
17 ч. назад

Fullstack QA(Java)

~1 934 831 ₸ оценка

Ищем опытного QA-инженера с Java для тестирования веб-приложений и разработки автотестов. Нужен опыт от 3 лет, знание Selenium/Selenide, Rest Assured, CI/CD и брокеров сообщений. Предлагают удалёнку или гибрид, гибкий график, ДМС и возможности роста.

QA Java Selenium +10
senior удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
12 ч. назад

AppSec / DevSecOps Engineer

~2 508 710 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
Ecom.tech
E
Ecom.tech
14 ч. назад

Ведущий специалист по безопасности инфраструктуры

~2 508 710 ₸ оценка

Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.

security observability Keycloak SAML +11
middle удал. hh
Ozon
O
Ozon
16 ч. назад

Специалист по реагированию на инциденты ИБ

~2 508 710 ₸ оценка

Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.

информационная безопасность инциденты threat-hunting +12
middle удал. hh
БЮРО 1440
Б
БЮРО 1440
16 ч. назад

Аналитик безопасности приложений

~2 508 710 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.

AppSec SAST DAST +11
middle удал. hh
R-Vision
R
R-Vision
16 ч. назад

Специалист по безопасной разработке (фаззинг)

~2 508 710 ₸ оценка

Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.

C/C++ фаззинг AFL +12
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
18 ч. назад

DevSecOps инженер

~2 508 710 ₸ оценка

Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.

DevSecOps S-SDLC SAST +11
middle удал. hh