Перейти к содержимому
IDF Technology
I
IDF Technology
Минск
активна · проверена 43 минуты назад

Penetration tester

Компания IDF Technology ищет пентестера для комплексного тестирования безопасности веб- и мобильных приложений, аудита backend и API, а также анализа кода. Требуется опыт от 1 года, знание OWASP, BurpSuite, сетей и стандартов безопасности iOS/Android. Предлагают защищённую от курса зарплату, годовой бонус, оплату конференций, компенсацию английского и спорта, гибкий режим и 28 дней отпуска.

middle удалённо ~1 615 453 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
1 126 975 – 2 655 000 ₸
медиана: 1 615 453 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

IDF Technology – успешная IT-компания, специализирующаяся на кредитном скоринге, Data Science и финансовых цифровых технологиях. Мы приглашаем Penetration tester стать частью нашей компании!

  • Комплексный пентест веб- и мобильных приложений (white- gray- blackbox) с аудитом backend и API;
  • Проведение статического и динамического анализа безопасности кода;
  • Выявление прикладных и архитектурных уязвимостей приложений;
  • Разработка отчетных материалов о проведенных работах;
  • Взаимодействие с командами разработки и бизнес-анализа;
  • Проведение верификации найденных уязвимостей;
  • Проведение регулярных митапов в командах: повышение уровня в части безопасного программирования и тестирования, а также формирование понимания безопасной архитектуры приложения;
  • Участие в построении процесса безопасной разработки ПО (SecSDLC);
  • Мониторинг актуальных угроз информационной безопасности.
  • Что мы ожидаем от тебя:
  • Практический опыт работы специалистом по анализу защищенности (веб, пентест) от 1 года;
  • Знание архитектуры и основных принципов обеспечения безопасности веб- и мобильных приложений;
  • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS;
  • Базовые знания работы сетей, стек TCP IP / OSI;
  • Опыт тестирования сетевой безопасности;
  • Уверенное владение инструментарием по анализу защищенности (BurpSuite, Acunetix, OWASP ZAP либо аналогичные);
  • Опыт работы с Atlassian Jira, Confluence.
условия

Что предлагаем

Заработная плата, защищённая от колебаний курса валют;
Годовой бонус;
Оплата участия в профильных конференциях, митапах и т.д.;
Компенсация занятий английским языком и спортом;
Режим работы, уважающий биоритмы каждого отдельного сотрудника;
Отпуск 28 дней + 5 sick days;
Адекватный менеджмент, отсутствие бюрократии; молодая и действительно дружная команда;
Весёлая корпоративная жизнь (тимбилдинги, мероприятия и подарки).
Работа в IDF Technology – это возможность реализовать себя на интересных и сложных проектах. Мы предлагаем нашим сотрудникам профессиональное и техническое развитие, финансовую стабильность.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
WhiteBIT
W
WhiteBIT
9 ч. назад

Инженер по безопасности приложений (AppSec)

~1 615 453 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou
PT SWARM
P
PT SWARM
12 ч. назад

Специалист по анализу защищенности веб-приложений

~1 615 453 ₸ оценка

PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

security web security penetration testing +23
middle удал. hh
МКБ
М
МКБ
16 ч. назад

Специалист по информационной безопасности

~1 615 453 ₸ оценка

В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.

информационная безопасность комплаенс ГОСТ 57580 +7
middle удал. hh
Ciklum
C
Ciklum
1 д. назад

DevSecOps инженер

~1 615 453 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou
Ростелеком
Р
Ростелеком
1 д. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 615 453 ₸ оценка

Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.

информационная безопасность PAM DLP +14
middle удал. hh
J
JustMarkets
1 д. назад

IT Compliance Analyst / Information Security GRC Analyst

~1 615 453 ₸ оценка по стеку

Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.

SOC 2 ISO 27001 NIST +17
middle удал. dou