Початківець у сфері безпеки застосунків
Вакансія для початківця в кібербезпеці, який хоче розвиватися в напрямку DevSecOps і пентесту. Потрібні базові знання OWASP, інструментів сканування та готовність вчитися. Компанія пропонує наставництво, навчання та офіційне працевлаштування з бронюванням.
Зарплата не указана — оценили по рынку
На основе 13 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы ищем мотивированного новичка в сфере безопасности приложений, который хочет расти вместе с командой: учиться находить уязвимости, работать с инструментами автоматического сканирования и постепенно погружаться в практики DevSecOps и SSDLC. Опыт коммерческой работы не обязателен — важнее базовые знания, любознательность и готовность учиться.</p><p> </p><p><strong>Основные обязанности</strong> </p><ul><li>Работа с инструментами сканирования: запуск сканирований SAST/DAST, первичный разбор результатов, отсеивание ложных срабатываний под наблюдением наставника. </li><li>Участие в пентестах: тестирование веб-приложений и API в составе команды, под руководством опытного инженера. </li><li>Проверка по чек-листам: оценка приложений по OWASP ASVS Level 1,2 и OWASP Top 10 с использованием готовых методик. </li><li>Отчетность: подготовка технических описаний находок с оценкой по CVSS, формулирование рекомендаций разработчикам (при поддержке наставника). </li><li>Обучение: участие во внутренних сессиях, разбор реальных кейсов, постепенное расширение зоны ответственности. </li><li>Требования к кандидатам </li><li>Опыт: от 6 месяцев в сфере ИТ или кибербезопасности — подойдут стажировка, лаборатории, участие в CTF, pet-проекты или обучающие платформы (TryHackMe, HackTheBox, PortSwigger Web Security Academy). </li><li>Базовые знания: понимание OWASP Top 10, принципов работы HTTP/HTTPS, аутентификации и авторизации, основных классов уязвимостей (XSS, SQLi, IDOR, CSRF). </li><li>Инструменты: базовое владение Burp Suite (Community достаточно), OWASP ZAP, Nmap. Понимание, для чего нужны сканеры, и умение прочитать их отчет. </li><li>Сети и ОС: понимание основ TCP/IP, умение работать в Linux-среде (командная строка). </li><li>Код: способность читать исходный код хотя бы на одном языке (Python, JavaScript, Java, PHP или C#) и понимать логику работы приложения. </li><li>Английский: уровень, достаточный для чтения технической документации и отчетов. </li><li>Будет плюсом </li><li>Профильное образование (кибербезопасность, компьютерные науки) или курсы по ИБ </li></ul><ul><li>Сертификаты уровня eJPT, PNPT, CompTIA Security+ или прохождение PortSwigger Web Security Academy </li></ul><ul><li>Базовые навыки скриптинга (Python, Bash) </li></ul><ul><li>Знакомство с Docker, Git, CI/CD </li></ul><ul><li>Участие в CTF, Bug Bounty (даже без принятых отчетов) </li></ul><ul><li>Собственный блог, write-up’ы или GitHub с учебными проектами <br><br></li><li><strong>Мягкие навыки</strong> </li><li>Готовность учиться: умение воспринимать обратную связь. </li><li>Коммуникация: способность понятно объяснить найденную проблему, работать в команде с разработчиками. </li><li>Внимательность к деталям и аналитический склад ума. </li><li>Добропорядочность: понимание этических границ работы с безопасностью и ответственности за доступ к чувствительной информации. <br><strong><br>Что мы предлагаем</strong> </li><li>Бронирование на период действия военного положения: официальное трудоустройство в организации, признанной критически важной для функционирования экономики Украины, с полным обеспечением процедуры бронирования для военнообязанных сотрудников. </li><li>Наставничество: работа под руководством опытных инженеров, регулярная обратная связь, четкий план развития на первые <nobr>6–12 месяцев.</nobr> </li><li>Масштаб и влияние: участие в безопасности систем национального значения — ваш вклад защищает реальную цифровую инфраструктуру. </li><li>Обучение и развитие: компенсация профессионального обучения, участие в профильных конференциях и сдача международных сертификаций (eJPT, OSCP и т.д.). </li><li>Комфортная локация: современный офис в центре Киева (генераторы, бесперебойный интернет, обустроенное укрытие). </li><li>Достойное вознаграждение: конкурентная заработная плата с регулярным пересмотром по результатам performance review. </li></ul> <div> <a href="https://jobs.dou.ua/companies/mod-of-ukraine/vacancies/371624/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Міністерство оборони України
5 активных вакансий в компании
DevSecOps інженер (AppSec платформа)
~1 335 000 ₸ оценка по стеку
Шукають інженера для підтримки та розвитку платформи AppSec (SonarQube, Burp Suite, DefectDojo), яка інтегрована в CI/CD. Потрібен досвід від 1 року в DevOps або системному адмініструванні, впевнені знання Linux і Docker, базовий скриптинг. Пропонують бронювання, наставництво, навчання та роботу в офісі в Києві.
Начальник групи технічного захисту інформації управління безпеки
~3 082 518 – 6 131 155 ₸ оценка по стеку
Керівник групи технічного захисту інформації в ІТ-підрозділі Міністерства оборони України. Потрібен досвід у ТЗІ, кібербезпеці, робота з державною таємницею. Передбачає військову службу та відповідне грошове забезпечення.
Full Stack AI Engineer (для чинних військовослужбовців/можливе переведення)
~1 259 474 ₸ оценка по стеку
Розробник AI-продуктів: створюватиме backend та frontend для AI-сервісів, інтегруватиме LLM, RAG-пайплайни та workflow automation. Потрібен досвід 2+ роки в software engineering, знання Python/Go/Java/Node.js/.NET та React/Next.js/Angular/Vue. Пропонують офіційне працевлаштування, офіс у Києві, можливе бронювання.
DevOps інженер
~1 686 539 ₸ оценка по стеку
Вакансія DevOps інженера для проєктування та впровадження IaC і CI/CD. Потрібен досвід з Terraform, Kubernetes, GitHub Actions, AWS та спостережуваністю. Пропонують повну зайнятість в офісі в Києві, роботу над сучасними проєктами та можливість бронювання.
Похожие вакансии
6 вакансийDevSecOps інженер (AppSec платформа)
~1 335 000 ₸ оценка по стеку
Шукають інженера для підтримки та розвитку платформи AppSec (SonarQube, Burp Suite, DefectDojo), яка інтегрована в CI/CD. Потрібен досвід від 1 року в DevOps або системному адмініструванні, впевнені знання Linux і Docker, базовий скриптинг. Пропонують бронювання, наставництво, навчання та роботу в офісі в Києві.
Інженер безпеки (Security Engineer)
~1 655 400 ₸ оценка по стеку
Компанія Kernel розширює відділ кібербезпеки та шукає інженерів безпеки. Ви будете займатися моніторингом і реагуванням на інциденти, налаштуванням засобів захисту (EDR, SIEM, NGFW), detection engineering та захистом інфраструктури. Потрібен досвід від 2 років у кібербезпеці або суміжних ІТ-ролях, знання мереж і ОС, навички автоматизації. Пропонують офіційне працевлаштування, премії, медстрахування та гібридний графік.
Offensive Security Engineer
~1 655 400 ₸ оценка по стеку
Kernel шукає фахівця з offensive security для перевірки захищеності інфраструктури, застосунків і сервісів. Роль включає пентест, тестування Active Directory, фішинг, Purple Team активності та розробку інструментів. Потрібен досвід від 2 років, знання OWASP, Burp Suite, скриптинг на Python/PowerShell/Bash. Пропонують офіційне працевлаштування, премії, медстрахування, гнучкий графік та офіс у Києві.
Аналитик безопасности (SIEM/EDR)
~1 335 000 ₸ оценка
Специалист по кибербезопасности будет выявлять и анализировать угрозы с помощью SIEM и EDR, проводить анализ логов и расследования инцидентов. Требуется опыт работы с SIEM/EDR и знание английского. Работа предполагает участие в реагировании на инциденты и улучшении сервисов для клиентов из Чехии и EMEA.
Специалист по информационной безопасности
~1 084 000 ₸ оценка по стеку
Компания General Cherry, разработчик и производитель дронов, ищет специалиста по информационной безопасности для внедрения и сертификации ISO 27001. Вы будете строить систему управления информационной безопасностью с нуля, проводить внутренние аудиты и отвечать на запросы партнеров. Требуется опыт полного цикла сертификации ISO 27001 и уверенный английский. Предлагают официальное трудоустройство, бронь от мобилизации и конкурентную зарплату.
Эксперт по информационной безопасности
Ищем эксперта по информационной безопасности, который будет участвовать в проектных командах, формировать требования по ИБ к ИТ-системам и подбирать решения для защиты информации. Также предстоит помогать в расследовании инцидентов и развивать процессы ИБ. Требуется опыт, технические знания и понимание стандартов ИБ.