Перейти к содержимому

Початківець у сфері безпеки застосунків

Вакансія для початківця в кібербезпеці, який хоче розвиватися в напрямку DevSecOps і пентесту. Потрібні базові знання OWASP, інструментів сканування та готовність вчитися. Компанія пропонує наставництво, навчання та офіційне працевлаштування з бронюванням.

junior Київ ~1 335 000 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 13 похожих вакансий за 90 дней.

оценка p25–p75
750 526 – 2 927 809 ₸
медиана: 1 335 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы ищем мотивированного новичка в сфере безопасности приложений, который хочет расти вместе с командой: учиться находить уязвимости, работать с инструментами автоматического сканирования и постепенно погружаться в практики DevSecOps и SSDLC. Опыт коммерческой работы не обязателен — важнее базовые знания, любознательность и готовность учиться.</p><p> </p><p><strong>Основные обязанности</strong> </p><ul><li>Работа с инструментами сканирования: запуск сканирований SAST/DAST, первичный разбор результатов, отсеивание ложных срабатываний под наблюдением наставника. </li><li>Участие в пентестах: тестирование веб-приложений и API в составе команды, под руководством опытного инженера. </li><li>Проверка по чек-листам: оценка приложений по OWASP ASVS Level 1,2 и OWASP Top 10 с использованием готовых методик. </li><li>Отчетность: подготовка технических описаний находок с оценкой по CVSS, формулирование рекомендаций разработчикам (при поддержке наставника). </li><li>Обучение: участие во внутренних сессиях, разбор реальных кейсов, постепенное расширение зоны ответственности. </li><li>Требования к кандидатам </li><li>Опыт: от 6 месяцев в сфере ИТ или кибербезопасности — подойдут стажировка, лаборатории, участие в CTF, pet-проекты или обучающие платформы (TryHackMe, HackTheBox, PortSwigger Web Security Academy). </li><li>Базовые знания: понимание OWASP Top 10, принципов работы HTTP/HTTPS, аутентификации и авторизации, основных классов уязвимостей (XSS, SQLi, IDOR, CSRF). </li><li>Инструменты: базовое владение Burp Suite (Community достаточно), OWASP ZAP, Nmap. Понимание, для чего нужны сканеры, и умение прочитать их отчет. </li><li>Сети и ОС: понимание основ TCP/IP, умение работать в Linux-среде (командная строка). </li><li>Код: способность читать исходный код хотя бы на одном языке (Python, JavaScript, Java, PHP или C#) и понимать логику работы приложения. </li><li>Английский: уровень, достаточный для чтения технической документации и отчетов. </li><li>Будет плюсом </li><li>Профильное образование (кибербезопасность, компьютерные науки) или курсы по ИБ </li></ul><ul><li>Сертификаты уровня eJPT, PNPT, CompTIA Security+ или прохождение PortSwigger Web Security Academy </li></ul><ul><li>Базовые навыки скриптинга (Python, Bash) </li></ul><ul><li>Знакомство с Docker, Git, CI/CD </li></ul><ul><li>Участие в CTF, Bug Bounty (даже без принятых отчетов) </li></ul><ul><li>Собственный блог, write-up’ы или GitHub с учебными проектами <br><br></li><li><strong>Мягкие навыки</strong> </li><li>Готовность учиться: умение воспринимать обратную связь. </li><li>Коммуникация: способность понятно объяснить найденную проблему, работать в команде с разработчиками. </li><li>Внимательность к деталям и аналитический склад ума. </li><li>Добропорядочность: понимание этических границ работы с безопасностью и ответственности за доступ к чувствительной информации. <br><strong><br>Что мы предлагаем</strong> </li><li>Бронирование на период действия военного положения: официальное трудоустройство в организации, признанной критически важной для функционирования экономики Украины, с полным обеспечением процедуры бронирования для военнообязанных сотрудников. </li><li>Наставничество: работа под руководством опытных инженеров, регулярная обратная связь, четкий план развития на первые <nobr>6–12 месяцев.</nobr> </li><li>Масштаб и влияние: участие в безопасности систем национального значения — ваш вклад защищает реальную цифровую инфраструктуру. </li><li>Обучение и развитие: компенсация профессионального обучения, участие в профильных конференциях и сдача международных сертификаций (eJPT, OSCP и т.д.). </li><li>Комфортная локация: современный офис в центре Киева (генераторы, бесперебойный интернет, обустроенное укрытие). </li><li>Достойное вознаграждение: конкурентная заработная плата с регулярным пересмотром по результатам performance review. </li></ul> <div> <a href="https://jobs.dou.ua/companies/mod-of-ukraine/vacancies/371624/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Міністерство оборони України

5 активных вакансий в компании

13 ч. назад

DevSecOps інженер (AppSec платформа)

~1 335 000 ₸ оценка по стеку

Шукають інженера для підтримки та розвитку платформи AppSec (SonarQube, Burp Suite, DefectDojo), яка інтегрована в CI/CD. Потрібен досвід від 1 року в DevOps або системному адмініструванні, впевнені знання Linux і Docker, базовий скриптинг. Пропонують бронювання, наставництво, навчання та роботу в офісі в Києві.

DevSecOps AppSec SonarQube +7
junior Київ dou
1 нед. назад

Начальник групи технічного захисту інформації управління безпеки

~3 082 518 – 6 131 155 ₸ оценка по стеку

Керівник групи технічного захисту інформації в ІТ-підрозділі Міністерства оборони України. Потрібен досвід у ТЗІ, кібербезпеці, робота з державною таємницею. Передбачає військову службу та відповідне грошове забезпечення.

ТЗІ кібербезпека державна таємниця +1
lead Київ dou
2 нед. назад

Full Stack AI Engineer (для чинних військовослужбовців/можливе переведення)

~1 259 474 ₸ оценка по стеку

Розробник AI-продуктів: створюватиме backend та frontend для AI-сервісів, інтегруватиме LLM, RAG-пайплайни та workflow automation. Потрібен досвід 2+ роки в software engineering, знання Python/Go/Java/Node.js/.NET та React/Next.js/Angular/Vue. Пропонують офіційне працевлаштування, офіс у Києві, можливе бронювання.

AI LLM RAG +13
middle Київ dou
3 нед. назад

DevOps інженер

~1 686 539 ₸ оценка по стеку

Вакансія DevOps інженера для проєктування та впровадження IaC і CI/CD. Потрібен досвід з Terraform, Kubernetes, GitHub Actions, AWS та спостережуваністю. Пропонують повну зайнятість в офісі в Києві, роботу над сучасними проєктами та можливість бронювання.

DevOps IaC Terraform +16
middle Київ dou

Похожие вакансии

6 вакансий
М
Міністерство оборони України
13 ч. назад

DevSecOps інженер (AppSec платформа)

~1 335 000 ₸ оценка по стеку

Шукають інженера для підтримки та розвитку платформи AppSec (SonarQube, Burp Suite, DefectDojo), яка інтегрована в CI/CD. Потрібен досвід від 1 року в DevOps або системному адмініструванні, впевнені знання Linux і Docker, базовий скриптинг. Пропонують бронювання, наставництво, навчання та роботу в офісі в Києві.

DevSecOps AppSec SonarQube +7
junior Київ dou
K
Kernel
16 ч. назад

Інженер безпеки (Security Engineer)

~1 655 400 ₸ оценка по стеку

Компанія Kernel розширює відділ кібербезпеки та шукає інженерів безпеки. Ви будете займатися моніторингом і реагуванням на інциденти, налаштуванням засобів захисту (EDR, SIEM, NGFW), detection engineering та захистом інфраструктури. Потрібен досвід від 2 років у кібербезпеці або суміжних ІТ-ролях, знання мереж і ОС, навички автоматизації. Пропонують офіційне працевлаштування, премії, медстрахування та гібридний графік.

EDR SIEM NGFW +11
middle Київ dou
K
Kernel
4 д. назад

Offensive Security Engineer

~1 655 400 ₸ оценка по стеку

Kernel шукає фахівця з offensive security для перевірки захищеності інфраструктури, застосунків і сервісів. Роль включає пентест, тестування Active Directory, фішинг, Purple Team активності та розробку інструментів. Потрібен досвід від 2 років, знання OWASP, Burp Suite, скриптинг на Python/PowerShell/Bash. Пропонують офіційне працевлаштування, премії, медстрахування, гнучкий графік та офіс у Києві.

offensive security penetration testing Active Directory +4
middle Київ dou
P
PwC India
3 д. назад

Аналитик безопасности (SIEM/EDR)

~1 335 000 ₸ оценка

Специалист по кибербезопасности будет выявлять и анализировать угрозы с помощью SIEM и EDR, проводить анализ логов и расследования инцидентов. Требуется опыт работы с SIEM/EDR и знание английского. Работа предполагает участие в реагировании на инциденты и улучшении сервисов для клиентов из Чехии и EMEA.

SIEM EDR log analysis +1
junior cr
G
General Cherry
1 д. назад

Специалист по информационной безопасности

~1 084 000 ₸ оценка по стеку

Компания General Cherry, разработчик и производитель дронов, ищет специалиста по информационной безопасности для внедрения и сертификации ISO 27001. Вы будете строить систему управления информационной безопасностью с нуля, проводить внутренние аудиты и отвечать на запросы партнеров. Требуется опыт полного цикла сертификации ISO 27001 и уверенный английский. Предлагают официальное трудоустройство, бронь от мобилизации и конкурентную зарплату.

ISO 27001 ISMS аудит +3
senior Київ dou
Т
Топливно-логистический оператор
1 д. назад

Эксперт по информационной безопасности

~1 014 600 – ~1 158 780 ₸ (190 000 – 217 000 RUB)

Ищем эксперта по информационной безопасности, который будет участвовать в проектных командах, формировать требования по ИБ к ИТ-системам и подбирать решения для защиты информации. Также предстоит помогать в расследовании инцидентов и развивать процессы ИБ. Требуется опыт, технические знания и понимание стандартов ИБ.

информационная безопасность ИБ защита информации +2
junior cr