Security Engineer / Pentester
Компанія шукає досвідченого Security Engineer / Pentester для забезпечення безпеки продукту. Потрібно проводити пентести, аудит за OWASP, автоматизувати сканування та аналізувати бізнес-логіку. Пропонують офіційне працевлаштування та роботу над масштабними ІТ-проєктами.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Мы ищем талантливого и мотивированного Security Engineer / Pentester, который поможет нашей команде строить безопасный продукт, находить уязвимости до того, как это сделают злоумышленники, и внедрять лучшие практики DevSecOps и SSDLC. <br><br><strong>Обязанности:</strong> <br> </p><ul><li>Проведение пентестов: Регулярное тестирование на проникновение (Black Box, Grey Box, White Box) для веб-приложений, приложений, API-технологий и инфраструктуры. </li><li>Аудит по стандартам: Оценка безопасности приложений на соответствие стандарту OWASP ASVS (Level <nobr>1–3).</nobr> </li><li>Автоматизация и анализ (ASST/SAST/DAST): Настройка и использование инструментов автоматического сканирования кода и валидация их результатов (отсеивание False Positives). </li><li>Анализ бизнес-логики: Ручной анализ, ревью и поиск архитектурных уязвимостей различной сложности и ошибок в логике приложений. </li><li>Отчетность и взаимодействие: Составление детальных технических отчетов по результатам тестирования (оценка рисков по шкале CVSS v3/v4) и предоставление четких рекомендаций разработчикам по исправлению багов (Remediation). </li><li>Моделирование угроз: Участие в процессах Threat Modeling на ранних этапах проектирования функциональных возможностей приложений. </li></ul><p><strong>Требования:</strong></p><ul><li>Опыт работы: От 3+ лет в сфере безопасности приложений и/или тестов на проникновение. </li><li>Знание стандартов: Глубокое понимание методологий OWASP Top 10, OWASP WSTG, ASVS, CWE, SSDLC (NIST SSDF). </li><li>Использование инструментов: Экспертное знание Burp Suite Pro, OWASP ZAP, Nmap, Metasploit, SQLmap, Nessus/Acunetix и т.д. </li><li>Понимание архитектуры: Опыт работы с микросервисной архитектурой, REST API, GraphQL, контейнеризацией (Docker, Kubernetes) и облачными практиками безопасности (AWS / Azure / GCP). </li><li>Анализ кода: Углубленный опыт чтения и анализа исходного кода на предмет наличия уязвимостей (желательно знание одного или нескольких языков: [впишите стек проекта, например: Java / Node.js / .NET / Python]). </li><li>Автоматизация: Навыки написания скриптов для автоматизации рутинных задач безопасности (Python, Bash или Go). </li></ul><p><strong>Будет плюсом: </strong></p><ul><li>Наличие профильных сертификатов: OSCP, OSWE, eWPT, CEH или CISSP. </li><li>Опыт интеграции инструментов безопасности в CI/CD конвейеры (GitLab CI, GitHub Actions, Jenkins). </li><li>Опыт участия в программах Bug Bounty, Capture the Flag / Hackathons. </li><li>Конструктивный подход: Умение не просто «найти дыру», а аргументированно и без токсичности объяснить команде разработки, почему это опасно и как это исправить. </li><li>Аналитический склад ума, внимательность к деталям и способность думать как злоумышленник (adversarial mindset). </li></ul><p><strong> Что мы предлагаем: </strong></p><ul><li> Возможность бронирования, официальное трудоустройство<br>Масштаб и влияние: Возможность работать над ТОП-1 IT проектами в Украине. Ваш вклад в безопасность продукта будет влиять на миллионы пользователей и защиту национальной цифровой инфраструктуры. </li></ul> <div> <a href="https://jobs.dou.ua/companies/mod-of-ukraine/vacancies/364223/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Міністерство оборони України
2 активные вакансии в компании
Data Engineer
Шукають Data Engineer для роботи в аналітичному відділі Міноборони. Потрібно проєктувати бази даних, будувати ETL-процеси та вітрини даних. Вимагають досвід з SQL, PostgreSQL/MySQL/MS SQL/Oracle, ETL-інструментами (Airflow, dbt) та базові знання Python. Пропонують повну зайнятість, гібридний формат у Києві та можливість бронювання.
Похожие вакансии
6 вакансийDevSecOps (Microsoft 365)
~1 307 500 ₸ оценка по стеку
Безопасность Microsoft 365 и управление доступом в госсекторе. Нужен опыт в ИБ/IT от 3 лет, знание Entra ID, IAM, MFA, SSDLC, CI/CD. Официальное трудоустройство, соцпакет, гибридный формат в Киеве.
DPO/Privacy Lead
~4 601 476 – 5 522 125 ₸ оценка по стеку
Sense Bank шукає DPO/Privacy Lead для побудови та супроводу функції захисту персональних даних на рівні банку. Потрібен досвід від 5 років у privacy/GDPR/compliance, розуміння законодавства України та GDPR, вміння будувати процеси, працювати з RoPA, DPIA, DSAR та взаємодіяти з ІТ, ІБ, legal, compliance. Пропонують конкурентну зарплату, бонуси за KPI, медичне страхування, 28 днів відпустки та навчання.
Продакт-менеджер напряму Cyber Security
~1 140 588 ₸ оценка по стеку
Київстар шукає продакт-менеджера в напрям Cyber Security, який розвиватиме та впроваджуватиме нові продукти кібербезпеки, аналізуватиме ринок і готуватиме аналітику для бізнес-рішень. Потрібен досвід від 3 років у продуктовому менеджменті в кібербезпеці, знання рішень Fortinet, Cisco, AntiDDoS, ліцензування та роботи з вендорами, впевнений Excel і англійська від Pre-Intermediate. Пропонують гнучкий графік, гібридний формат, річні бонуси, страхування, навчальні програми та компенсацію мобільного зв'язку.
Інженер безпеки платформних застосунків
~1 140 588 ₸ оценка по стеку
Український хмарний провайдер шукає інженера безпеки платформних застосунків. Потрібно самостійно налаштовувати захист і CI/CD-сканери в коді, прагматично оцінювати ризики та забезпечувати відповідність GDPR або КСЗІ. Основні вимоги — знання OWASP, захист секретів і досвід побудови безпечного процесу розробки. Формат роботи — гібридний з офісом у Києві.
Senior DevSecOps Engineer
~1 307 500 ₸ оценка
Международная fintech-компания ищет Senior DevSecOps Engineer для обеспечения безопасности инфраструктуры и облачной среды. Нужен сильный опыт в security, работа с AWS, Azure, Terraform и Kubernetes, а также взаимодействие с криптовалютами.
AppSec-инженер экспертного уровня
~1 307 500 ₸ оценка
Нужен экспертный AppSec-инженер для анализа безопасности ПО: проверка исходного кода, архитектуры и инфраструктуры, включая open source и коммерческие продукты. Требуется опыт с SAST/SCA, скриптованием и знание современных уязвимостей. Также предстоит автоматизировать проверки и проводить комплексные исследования.