Пентестер (инфраструктурное направление)
Крупный российский ритейлер ищет опытных пентестеров для тестирования на проникновение облачной инфраструктуры и Kubernetes. Требуется от 3 лет опыта, владение Burp Suite и знание OWASP. Предлагают полную удалёнку, ДМС и оплату обучения.
Зарплата не указана — оценили по рынку
На основе 52 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем сильных пентестеров в крупную компанию — технологическое ядро одного из ритейлеров России. Компания разрабатывает высоконагруженные цифровые продукты, собственное частное облако, Kubernetes-платформу и активно использует ИИ. Внутри выстроена зрелая ИБ-экосистема: DevSec, AppSec, команды пентеста, SOC и внутренняя Bug Bounty-программа. Компания с ИТ-аккредитацией. Мы ищем специалистов в двух направлении Инфраструктуры (Cloud/Kubernetes/OpenStack) Ключевые задачи (в зависимости от направления): • Ручное и автоматизированное тестирование на проникновение (black / grey / white box) • Поиск и подтверждение уязвимостей в ML-моделях, IoT-устройствах или инфраструктуре (на выбор) • Аудит безопасности Kubernetes-кластеров, OpenStack, контейнеров и облачной платформы • Разработка PoC-эксплойтов • Подготовка качественных отчётов с рекомендациями по remediation • Взаимодействие с разработчиками и архитекторами по устранению уязвимостей • Контроль исправлений и ретестирование • Участие в Red Team exercises Обязательные требования: • Опыт пентеста от 3 лет • Уверенное владение Burp Suite, а также стандартным набором инструментов (nmap, nuclei, metasploit, Kali Linux и др.) • Глубокое понимание OWASP Top 10, CWE/SANS Top 25 • Умение писать понятные технические отчёты и объяснять уязвимости разработчикам • Знание английского языка на уровне чтения технической документации Будет большим преимуществом: + Опыт на Bug Bounty платформах + Опыт пентеста ML/нейронных сетей или IoT/роботизации + Автоматизация безопасности (Python, Bash, Go) + Участие в CTF
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Hi, Rockits!
4 активные вакансии в компании
Senior Engineer (Platform / Release / Production Engineering)
Ищем Senior-инженера для работы в продуктовых командах, где активно применяются AI-assisted подходы. Нужно взять ownership за delivery-процесс: настраивать CI/CD, работать с Kubernetes, Docker, GitLab CI, помогать команде раскатывать и сопровождать внутренние продукты. Важен опыт в DevOps/platform engineering, уверенное знание Kubernetes и Helm, понимание TypeScript/React. Предлагают официальное оформление, ДМС, обучение и спортивные секции.
Go разработчик (Senior)
Разработка высоконагруженных микросервисов на Golang для финтех-продукта в Саудовской Аравии. Требуется опыт от 4 лет, знание PostgreSQL, Kafka, английский Intermediate. Предлагают полную занятость, работу в международной команде и B2B контракт.
Application Security / AppSec Business Partner
~3 369 488 ₸ оценка
Ищем опытного специалиста по Application Security для работы в крупной ритейл-экосистеме. Нужно будет внедрять безопасность на всех этапах разработки, проводить threat modeling, работать с SAST/DAST/MAST и помогать разработчикам закрывать уязвимости. Требуется 3+ года опыта в AppSec и умение читать код. Предлагают удалённую работу, оформление по ТК, ДМС и годовую премию.
Похожие вакансии
6 вакансий
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)
Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.
Менеджер по защите данных и конфиденциальности
Ищут опытного менеджера по защите данных и конфиденциальности с глубоким знанием GDPR. Роль предполагает удаленную работу и ответственность за обеспечение соответствия компании требованиям по защите данных.
DORA Консультант - IT Консалтинг
Ищем опытного консультанта по DORA (Digital Operational Resilience Act) для IT-консалтинга в компании Michael Page. Роль предполагает удаленную работу и требует глубоких знаний в области кибербезопасности и операционной устойчивости. Необходимы навыки работы с Excel, Power Query и Power BI для анализа и отчетности.
Менеджер по управлению рисками третьих сторон
Компания Link Group ищет старшего специалиста по управлению рисками третьих сторон. Роль предполагает работу с кибербезопасностью и оценкой рисков, связанных с внешними поставщиками. Вакансия подходит для опытных профессионалов в области информационной безопасности.