Перейти к содержимому
Flowwow
F
Flowwow
Москва
активна · проверена 43 минуты назад

Специалист по анализу защищенности / Пентестер

Ищем специалиста по безопасности для усиления команды Flowwow. Вы будете проводить аудиты, сопровождать уязвимости, разбирать Bug Bounty и помогать разработчикам писать безопасный код. Требуется опыт пентеста или багхантинга и знание методологий анализа веб-приложений и API.

удалённо ~2 058 888 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 38 похожих вакансий за 90 дней.

оценка p25–p75
1 386 683 – 3 261 426 ₸
медиана: 2 058 888 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Сейчас мы усиливаем команду безопасности Flowwow. Мы отвечаем за безопасность приложений компании и строим собственные системы для анализа кода на уязвимости — от статического анализа до автоматических проверок, встроенных прямо в процесс разработки. Наши решения напрямую защищают ключевые сервисы и данные пользователей, а результаты работы видны каждый день. Если вам интересно решать сложные инженерные задачи на стыке разработки и безопасности в сильной команде — будем рады познакомиться

  • проводить аудиты безопасности и ревью продуктовых сервисов и приложений;
  • сопровождать выявленные уязвимости по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения;
  • разбирать отчёты в программах Bug Bounty;
  • помогать разработчикам в выборе безопасных решений и написании безопасного кода;
  • анализировать срабатывания средств информационной безопасности в DevSecOps-консоли, классифицировать выявленные риски;
  • писать отчеты по проделанным работам и выявленным уязвимостям;
  • усовершенствовать настройки безопасности средств защиты.
  • Ждем от вас:
  • опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
  • умение пользоваться инструментами автоматизированного сканирования;
  • знание методологии проведения анализа защищенности веб-приложений и API;
  • навык разработки рекомендаций по улучшению защиты приложений.
  • Наши ценности
  • Забота и любовь
  • Наш продукт основан на желании людей радовать друг друга и быть вместе. Пока любовь жива, у Flowwow будут пользователи.
  • Развитие и рост
  • Flowwow быстро развивается и с радостью поддерживает инициативы сотрудников.
  • Культура взаимопомощи
  • У нас работают люди, вовлеченные в процесс и небезразличные к тому, что они делают.
  • Открытость к изменениям
  • Каждый может проявлять инициативу, предлагать и быстро видеть свой вклад в общий успех.
  • Благотворительность
  • Одна из целей Flowwow — помогать людям. Нас объединяют социальная ответственность и готовность участвовать в специальных благотворительных мероприятиях.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Flowwow

2 активные вакансии в компании

4 нед. назад

PHP разработчик (тимлид команды доставки товаров)

~889 500 – 1 334 250 ₸ оценка

Ищем PHP-разработчика в команду доставки товаров Flowwow. Нужно разрабатывать серверную часть, оптимизировать код и работать с современными инструментами (PHP 8, Redis, RabbitMQ, Docker). Ценим комфорт, развитие и взаимопомощь.

PHP Redis RabbitMQ +8
middle удал. hh

Похожие вакансии

6 вакансий
J
JustMarkets Tech
9 ч. назад

Ведущий инженер по разработке детектирования и автоматизации

~4 902 119 ₸ оценка

Ведущий инженер по детектированию и автоматизации: развивать систему обнаружения угроз, создавать правила SIEM/EDR, автоматизировать процессы безопасности. Требуется 5+ лет опыта в SOC/Detection Engineering, знание Sigma/YARA/SOAR, опыт руководства. Удаленная работа, 20 дней отпуска, медбюджет.

Detection Engineering Automation SIEM +7
lead удал. dou
Т1
Т
Т1
12 ч. назад

Руководитель команды IRP/SOAR

~4 902 119 ₸ оценка

Руководитель команды IRP/SOAR: управление командой из 3+ человек, настройка и развитие платформы, интеграция с SIEM/EDR, оптимизация автоматизаций. Требуется опыт от 3 лет в ИБ, знание IRP/SOAR решений и скриптинга.

IRP SOAR SecurityVision +13
lead удал. hh
S
Span Group
13 ч. назад

Специалист по облачной безопасности

Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.

Microsoft Azure M365 E5 Active Directory +5
senior удал. dou
Лаборатория Касперского
Л
Лаборатория Касперского
16 ч. назад

Security Analyst (Kaspersky OS)

~2 058 888 ₸ оценка

Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.

KasperskyOS информационная безопасность модели угроз +5
middle удал. hh
ВСК, САО
В
ВСК, САО
17 ч. назад

Архитектор ИБ

~2 058 888 ₸ оценка

Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).

архитектор ИБ DevSecOps SOC +12
middle удал. hh
МТС Банк
М
МТС Банк
1 д. назад

Руководитель направления в Отдел методологии и аудита информационной безопасности

~2 376 900 ₸ оценка

Руководитель направления ИБ в МТС Банке: отвечает за методологию и аудит информационной безопасности, сопровождение соответствия стандартам (ГОСТ 57580, PCI DSS) и взаимодействие с регуляторами. Требуется опыт в ИБ от 3 лет и знание российских нормативных документов. Предлагается работа в крупной банковской экосистеме.

информационная безопасность методология аудит +3
head удал. hh