Специалист по безопасности (пентест)
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Зарплата не указана — оценили по рынку
На основе 52 похожих вакансий за 90 дней.
Что предстоит делать
Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые приложения, финтех-продукты и решения. У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile. Ищем профессионала в нашу команду безопасности.
- Проведение пентестов web-приложений и API (black-box, grey-box, white-box), включая REST, GraphQL, gRPC и WebSocket.
- Тестирование безопасности AI/LLM-функциональности (Prompt Injection, Data Leakage, RAG, MCP, Agentic AI и другие сценарии по OWASP Top 10 for LLM).
- Проверка механизмов аутентификации и авторизации (OAuth 2.0, OIDC, SAML, JWT, SSO, MFA), а также контроля доступа и поиска ошибок (IDOR/BOLA, эскалация привилегий, multi-tenancy).
- Поиск и эксплуатация технических и бизнес-логических уязвимостей, построение сложных цепочек атак (Attack Paths).
- Анализ безопасности клиентской и серверной части приложений, зависимостей, Software Supply Chain и исходного кода.
- Разработка собственного offensive-инструментария, PoC, расширений Burp Suite и средств автоматизации на Python/JavaScript.
- Подготовка технических отчетов с описанием рисков, рекомендациями по устранению и проведение ретестов после исправлений.
- Участие в Threat Modeling, Security Architecture Review и, при желании, в активностях Purple Team.
Что ждём от вас
- Опыт проведения ручного пентеста web-приложений и API от 4–5 лет, уверенное владение методиками black-box, grey-box и white-box.
- Глубокое понимание современных web-уязвимостей (OWASP Top 10) и практический опыт эксплуатации XSS, SSRF, SSTI, SQL/NoSQL Injection, XXE, Deserialization, CSRF, CORS, Prototype Pollution, Path Traversal и других.
- Опыт тестирования REST, GraphQL, gRPC, WebSocket API, поиска бизнес-логических уязвимостей и обхода механизмов защиты приложений.
- Практический опыт анализа аутентификации и авторизации (OAuth 2.0, OIDC, SAML, JWT, SSO, MFA), включая поиск ошибок реализации.
- Экспертное владение Burp Suite Professional, опыт разработки собственных расширений будет преимуществом.
- Уверенное знание Python и JavaScript/TypeScript для разработки PoC, эксплойтов и автоматизации тестирования.
- Опыт проведения Security Research, анализа современных фреймворков и архитектур (React, Angular, Vue, Spring, .NET, Node.js, Go и др.).
- Будет плюсом опыт тестирования AI/LLM-приложений, участия в Threat Modeling, Security Architecture Review или Purple Team.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в DatsTeam
12 активных вакансий в компании
Специалист по безопасности (пентест)
~3 201 786 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Senior Java-разработчик
~1 818 000 – 3 154 032 ₸ оценка
Senior Java-разработчик для масштабирования проекта. Нужно разрабатывать новый функционал, поддерживать текущий, проектировать элементы системы и писать тесты. Требуются Java 17/21, Spring, Kafka, PostgreSQL, AWS и микросервисы. Предлагают удаленку или офис в Москве, гибкий график, обучение и ДМС.
Тестировщик (QA)
~812 040 – 1 515 000 ₸ оценка
Ищем тестировщика для ручного тестирования веб-приложений и API. Нужен опыт работы с SQL, тест-дизайном и составлением тестовой документации. Предлагаем удалённую работу, гибкий график, обучение и ДМС.
Senior Java Developer (Fintech / Telegram WebApp)
Создание с нуля нового финтех-продукта — Telegram Mini App для выпуска виртуальных карт и глобальных оплат. Требуется опытный Java-разработчик с глубокими знаниями микросервисов, Spring, Kafka и Kubernetes. Предлагают гибкий график, ДМС, выбор оборудования и яркую корпоративную культуру.
Похожие вакансии
6 вакансий
Специалист по безопасности (пентест)
~3 201 786 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Application Security Engineer
~3 201 786 ₸ оценка
Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.
Security Architect / Application Security Engineer
~3 201 786 ₸ оценка
Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.
Cloud Architect (Multi-Cloud Security Operations and Governance)
~3 201 786 ₸ оценка
Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.
Специалист по информационной безопасности
~3 201 786 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Предлагается частичная занятость с минимальной вовлеченностью, официальное оформление и оплата за подтвержденный опыт. Требуется профильное образование и готовность предоставить документы.
DevSecOps
~3 201 786 ₸ оценка
Шукаємо досвідченого DevSecOps для сервісної команди Boosta. Ти будеш займатися повним циклом управління вразливостями, впроваджувати безпеку в CI/CD, працювати з мережевою та хмарною безпекою, SIEM і контейнерами. Потрібен глибокий досвід у безпеці, знання Python/Bash, Docker та Kubernetes. Пропонуємо гнучкий графік, віддалену роботу, медстрахування та кар'єрне зростання.