Security Engineer
Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Что предстоит делать
JET — международная технологическая компания, развивающая сервисы городской мобильности. Сегодня JET работает в 10 странах (в Казахстане, Узбекистане, Азербайджане, Грузии, Бразилии, Чили и тд.) и более чем 120 городах, парк компании насчитывает около 75 000 устройств, а сервисом воспользовались уже более 8,6 млн пользователей. Внутри компании развиваются собственные мобильные приложения, backend-инфраструктура, fleet-системы, IoT-решения и другие технологические продукты. Мы ищем первого Security Engineer в компании – сильного hands-on специалиста, который на первом этапе будет самостоятельно работать с безопасностью продукта, а дальше сможет постепенно выстраивать security-направление с нуля. У нас довольно широкая и интересная поверхность для работы: - mobile app и API - backend и cloud - платежи - внутренние админки и fleet-софт - IoT-модули и сами устройства - внутренние AI-инструменты Ключевое для нас – сильная практическая база в Offensive Security: самостоятельные пентесты, поиск и эксплуатация уязвимостей, понимание их бизнес-импакта и работа с разработкой до исправления. Ищем специалиста уровня Senior / Lead – «играющего тренера». Важно, чтобы значимая часть опыта была именно hands-on: самостоятельный поиск и проверка уязвимостей, а не только координация подрядчиков или работа с результатами автоматических сканеров. Основной фокус – Web/API и Offensive Security. Опыт в Mobile Security, Cloud Security, AppSec, IoT / embedded / firmware, security research, bug bounty будет преимуществом. При этом мы не ищем человека, который обязательно одинаково глубоко закрывает все эти направления. Что может быть особенно интересно в роли: - высокий уровень ownership - свобода выбора security-инструментов - бюджет на инструменты и исследования - возможность самостоятельно выстраивать security-процессы - дальнейшее расширение security-команды - прямое взаимодействие с CTO, лидами разработки и DevOps Формат: remote. Компенсацию обсуждаем индивидуально, отталкиваемся от твоих ожиданий.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ЧК POWERBNK .
2 активные вакансии в компании
Security Engineer
~2 112 000 ₸ оценка по стеку
Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.
Похожие вакансии
6 вакансий
Пентестер-исследователь (R&D)
~2 112 000 ₸ оценка
Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.
Security Solutions Architect
~2 112 000 ₸ оценка по стеку
Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.
Старший аналитик по безопасности облачных операций
~2 112 000 ₸ оценка
Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.
Эксперт по исследованиям безопасности технологических сетей
~2 112 000 ₸ оценка
Вакансия для эксперта по кибербезопасности промышленных сетей (ICS/SCADA). Нужно исследовать протоколы и оборудование, искать уязвимости и создавать инструменты защиты. Требуются глубокие знания сетей, опыт в security и программирование на Python/Go/C/C++. Компания предлагает гибридный график, ДМС и возможности для развития.
Fortinet Engineer / Network Security Engineer
~2 112 000 ₸ оценка
IT SmartFlex ищет опытного сетевого инженера по безопасности для поддержки и развития инфраструктуры Fortinet. Нужно администрировать FortiGate, настраивать VPN и ZTNA, обеспечивать защиту корпоративной сети. Требуется от 3 лет опыта с FortiGate и знание сетевых протоколов. Предлагают частичную занятость, удаленную работу и гибкий график.
AppSec-специалист
~2 112 000 ₸ оценка
Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.