Перейти к содержимому
PT SWARM
P
PT SWARM
Москва
8 активна · проверена 2 часа назад

Специалист по анализу защищенности веб-приложений

Команда PT SWARM ищет специалиста по анализу защищенности веб-приложений. Вы будете искать и эксплуатировать уязвимости, участвовать в крупных конференциях и публиковать исследования. Требуется опыт поиска веб-уязвимостей и чтения кода на одном из языков: C#, Java, Node.js, PHP, Python, Ruby. Предлагается гибридный график, ДМС, компенсация спорта и английского.

удалённо ~2 227 500 ₸
Вакансия опубликована 53 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 485 000 – 3 289 894 ₸
медиана: 2 227 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных и веб-приложений, приложений финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов. Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community. За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware. Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других. Мы ищем единомышленника — специалиста по анализу защищенности веб-приложений, который станет частью нашей команды!

  • Вы будете анализировать защищенность веб-приложений, то есть стремиться обнаружить абсолютно все уязвимости, которые в них есть. От самых простых, таких как небезопасное хранение файлов или открытое перенаправление, до самых опасных и сложных — различные инъекции, чтение файлов, локальное или удаленное выполнение кода. Вам предстоит участвовать в организации крупнейшего форума по кибербезопасности Positive Hack Days, а также заниматься исследованиями и публиковать их в блоге команды PT SWARM (twitter.com/ptswarm, swarm.ptsecurity.com)
  • Мы ищем коллегу, который:
  • Знает, какие веб-уязвимости бывают и как их можно эксплуатировать;
  • Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
  • Понимает принципы работы уязвимостей и умеет давать рекомендации по их устранению;
  • Умеет искать уязвимости белым ящиком, читать код на одном из языков: C#, Java, Node.js, PHP, Python, Ruby.
  • Приветствуются:
  • Успешное участие в программах bug bounty с публично раскрытыми уязвимостями, CTF;
  • Наличие собственных исследований и публичных выступлений;
  • Наличие обнаруженных уязвимостей, CVE;
  • Умение разрабатывать собственные инструменты для анализа защищенности (например, с помощью Burp Suite API);
  • Наличие сертификатов (OSCP, OSWE, eWAPTX);
  • Опыт работы с AWS, Azure, Docker, K8s и опыт анализа защищенности этих систем.
условия

Что предлагаем

Бессрочный трудовой договор (испытательный срок — три месяца)
Гибридный график и гибкое начало рабочего дня (в 8:00–12:00)
Условия для постоянного развития: внутренние митапы, научпоп-лекции, экспертное обучение, олимпиады по программированию, обучение для руководителей и не только
Возможность получать актуальные для твоей роли знания и опыт на внешних образовательных программах за счет компании
Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Positive Technologies

16 активных вакансий в компании

3 д. назад

Аналитик информационной безопасности

~2 227 500 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
3 д. назад

Аналитик Threat Intelligence

~2 227 500 ₸ оценка

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

Threat Intelligence киберразведка OSINT +8
удал. hh
3 д. назад

Go разработчик в команду продукта Data Security

~1 277 100 – 2 367 950 ₸ оценка

Компания Positive Technologies ищет Go-разработчика для платформы защиты данных. Вы будете проектировать микросервисы, интегрировать LLM и ML-модели, работать с высоконагруженными системами. Требуется опыт Go, знание PostgreSQL, Redis, Kafka, Kubernetes и активное использование AI-инструментов. Предлагают гибкий график, ДМС, обучение и компенсацию спорта.

Go Clean Architecture gRPC +10
удал. hh
5 д. назад

Senior Python Developer (AI-трансформация)

~2 337 290 ₸ оценка

Senior Python-разработчик в Positive Technologies для AI-трансформации процессов разработки и тестирования. Нужно создавать инструменты на Python, работать с LLM, SQL, Docker, CI/CD, проводить Chaos Engineering. Предлагают гибкий график, ДМС, обучение и компенсацию спорта/английского.

Python asyncio PostgreSQL +14
senior удал. hh

Похожие вакансии

6 вакансий
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
Positive Technologies
P
Positive Technologies
3 д. назад

Аналитик информационной безопасности

~2 227 500 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
Swordfish Security
S
Swordfish Security
3 д. назад

Application Security инженер

~2 227 500 ₸ оценка

Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.

DevSecOps DAST SAST +14
удал. hh
Positive Technologies
P
Positive Technologies
3 д. назад

Аналитик Threat Intelligence

~2 227 500 ₸ оценка

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

Threat Intelligence киберразведка OSINT +8
удал. hh