Перейти к содержимому
N
NexGuard

Пентестер веб-приложений и API

Нужен пентестер для тестирования веб-приложений и API на уязвимости. Работа проектная, по согласованному объёму и срокам, оплата за проект плюс бонусы за найденные баги. Требуется умение находить и подтверждать уязвимости и писать подробные отчёты.

junior удалённо ~165 060 – ~262 000 ₸ (31 500 – 50 000 RUB)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Проведение пентестов веб-приложений и API в согласованных рамках, поиск и подтверждение уязвимостей, составление подробных отчетов. Работа строго по согласованному объёму и срокам, оплата зависит от проекта. Дополнительные бонусы за найденные уязвимости.

навыки

Стек и инструменты

salary intelligence

Зарплата ниже рынка

На 84% ниже медианы Security по 20 вакансиям за 90 дней.

эта
213 530 ₸
медиана
1 327 500 ₸
p25–p75
796 500 – 1 858 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
F6
F
F6
5 д. назад

Реверс-инженер

~2 794 625 ₸ оценка

F6 ищет реверс-инженера в команду Threat Intelligence. Нужно анализировать вредоносные файлы, писать правила детектирования и автоматизировать мониторинг ВПО. Подойдут начальные знания реверс-инжиниринга, ассемблер x86/x64, опыт с IDA Pro/Ghidra и Yara, а также скриптовые и компилируемые языки.

реверс-инжиниринг Threat Intelligence анализ вредоносного ПО +13
junior удал. hh
Digitaledge
D
Digitaledge
10 ч. назад

Инженер по безопасности

~1 323 297 ₸ оценка

Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.

MDR Incident Response SIEM +11
middle удал. dj
Научсофт
Н
Научсофт
1 д. назад

Application Security Specialist (Middle)

~1 323 297 ₸ оценка

Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.

Application Security AppSec OWASP Top 10 +17
middle удал. hh
M
mono
1 д. назад

Security Engineer

~1 323 297 ₸ оценка

Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.

AWS SAST DAST +17
middle удал. dou
ДОМ.РФ
Д
ДОМ.РФ
5 д. назад

Главный специалист по безопасности приложений Application Security

~1 323 297 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
5 д. назад

Специалист по анализу защищенности приложений (AppSec)

~1 323 297 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh