Перейти к содержимому
Новая Студия (НЕМО)
Н
Новая Студия (НЕМО)
Москва
активна · проверена 1 час назад

Специалист по безопасности веб-приложений

Ищем специалиста по кибербезопасности для анализа и тестирования веб-приложений авиационной и тревел-индустрии. Нужно проводить пентесты, автоматизировать проверки и помогать командам разработки повышать безопасность. Требуется опыт от 2 лет и знание популярных инструментов и техник атак. Предлагают удаленную работу или офис в Москве, гибкий график и соцпакет.

middle удалённо ~2 040 767 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 445 000 – 3 277 915 ₸
медиана: 2 040 767 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек. Какие дальнейшие шаги? 1. HR интервью по видеосвязи; 2. Интервью c будущим лидом; 3. Интервью с руководителем департамента: 4. Оффер!

  • Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);
  • Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;
  • Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;
  • Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;
  • Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;
  • Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.
  • Что для нас важно:
  • Релевантный опыт работы от 2-х лет;
  • Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;
  • Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);
  • Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);
  • Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;
  • Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.
  • Будет плюсом:
  • Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);
  • Уверенное владение GitLab/Github и облачными платформами;
  • Опыт работы в agile-проектах и понимание процессов CI/CD;
  • Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.
условия

Что предлагаем

Формат работы на выбор: удаленка/гибрид/работа из офиса в Москве;
Гибкий подход к рабочему графику;
Официальное трудоустройство, белая ЗП, работа в аккредитованной IT-компании;
Авиабилеты с хорошей скидкой от партнера;
ДМС со стоматологией по окончанию испытательного срока;
Работа с передовыми технологиями и интересными проектами, профессиональный рост и развитие.
Если вакансия подходит, откликайтесь!
До встречи :)
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Компания БКС
К
Компания БКС
7 ч. назад

Специалист по безопасности ИИ-решений

~2 040 767 ₸ оценка

Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.

AI LLM Azure +6
middle удал. hh
Z
ZONE3000 (партнерство с Namecheap)
17 ч. назад

Инженер по информационной безопасности

~2 040 767 ₸ оценка

Ищем опытного инженера по информационной безопасности для удаленной работы в продуктовой компании. Вы будете настраивать и поддерживать системы безопасности, анализировать логи, проводить аудиты и реагировать на инциденты. Требуется 3+ года опыта в кибербезопасности, знание SIEM, IAM и скриптовых языков. Предлагают гибкий график, обучение за счет компании и 25 дней отпуска.

IT security IAM SIEM +17
middle удал. dou
Т1
Т
Т1
1 д. назад

Инженер SIEM

~2 040 767 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.

SIEM Splunk ArcSight +10
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
1 д. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~2 040 767 ₸ оценка

Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh
Солар
С
Солар
1 д. назад

Инженер-проектировщик информационной безопасности

~2 040 767 ₸ оценка

Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.

информационная безопасность проектирование аудит +6
middle удал. hh
Московская биржа
М
Московская биржа
1 д. назад

Главный специалист

~2 040 767 ₸ оценка

Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.

анализ защищенности тестирование на проникновение уязвимости +6
middle удал. hh