Пентестер веб-приложений и API
Нужен пентестер для тестирования веб-приложений и API на уязвимости. Работа проектная, по согласованному объёму и срокам, оплата за проект плюс бонусы за найденные баги. Требуется умение находить и подтверждать уязвимости и писать подробные отчёты.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Проведение пентестов веб-приложений и API в согласованных рамках, поиск и подтверждение уязвимостей, составление подробных отчетов. Работа строго по согласованному объёму и срокам, оплата зависит от проекта. Дополнительные бонусы за найденные уязвимости.
Стек и инструменты
Зарплата ниже рынка
На 84% ниже медианы Security по 20 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Реверс-инженер
~2 794 625 ₸ оценка
F6 ищет реверс-инженера в команду Threat Intelligence. Нужно анализировать вредоносные файлы, писать правила детектирования и автоматизировать мониторинг ВПО. Подойдут начальные знания реверс-инжиниринга, ассемблер x86/x64, опыт с IDA Pro/Ghidra и Yara, а также скриптовые и компилируемые языки.
Инженер по безопасности
~1 323 297 ₸ оценка
Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.
Application Security Specialist (Middle)
~1 323 297 ₸ оценка
Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.
Security Engineer
~1 323 297 ₸ оценка
Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.
Главный специалист по безопасности приложений Application Security
~1 323 297 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 323 297 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.