Перейти к содержимому
ООО "Новая Студия" (НЕМО)
О
ООО "Новая Студия" (НЕМО)
Москва
активна · проверена 2 часа назад

Специалист по безопасности веб-приложений (Application Security Engineer)

Компания НЕМО ищет специалиста по безопасности веб-приложений для тестирования и повышения защищенности продуктов для авиаотрасли. Требуется опыт пентестов, знание атак и инструментов, понимание PHP/JS/Python. Предлагают удаленную работу, гибкий график и соцпакет.

middle удалённо ~3 641 299 ₸
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 112 похожих вакансий за 90 дней.

оценка p25–p75
1 394 400 – 4 177 248 ₸
медиана: 3 641 299 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек. Какие дальнейшие шаги? 1. HR интервью по видеосвязи; 2. Интервью c будущим лидом; 3. Интервью с руководителем департамента: 4. Оффер!

  • Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);
  • Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;
  • Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;
  • Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;
  • Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;
  • Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.
  • Что для нас важно:
  • Релевантный опыт работы от 2-х лет;
  • Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;
  • Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);
  • Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);
  • Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;
  • Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.
  • Будет плюсом:
  • Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);
  • Уверенное владение GitLab/Github и облачными платформами;
  • Опыт работы в agile-проектах и понимание процессов CI/CD;
  • Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.
условия

Что предлагаем

Формат работы на выбор: удаленка/гибрид/работа из офиса в Москве;
Гибкий подход к рабочему графику;
Официальное трудоустройство, белая ЗП, работа в аккредитованной IT-компании;
Авиабилеты с хорошей скидкой от партнера;
ДМС со стоматологией по окончанию испытательного срока;
Работа с передовыми технологиями и интересными проектами, профессиональный рост и развитие.
Если вакансия подходит, откликайтесь!
До встречи :)
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Новая Студия (НЕМО)

5 активных вакансий в компании

20 ч. назад

Специалист по информационной безопасности

~3 641 299 ₸ оценка

Компания НЕМО ищет специалиста по информационной безопасности для администрирования и развития систем защиты (СЗИ, NGFW, IPS/IDS, VPN, SIEM, SOC). Требуются уверенные знания ИБ, сетевых технологий, ОС Windows/Linux, опыт работы с антивирусами, NGFW, IDS/IPS, VPN, SAST/DAST, а также навыки расследования инцидентов. Предлагается удаленная или гибридная работа, гибкий график, ДМС, скидки на авиабилеты.

ИБ СЗИ антивирус +17
удал. hh
6 д. назад

Специалист по безопасности веб-приложений

~3 641 299 ₸ оценка

Ищем специалиста по безопасности веб-приложений для проведения пентестов и анализа уязвимостей. Нужен опыт от 2 лет, владение инструментами вроде Burp Suite и знание основных атак. Предлагают удаленную работу, ДМС и скидки на авиабилеты.

пентест веб-безопасность OWASP +11
middle удал. hh
6 д. назад

Специалист по информационной безопасности

~3 641 299 ₸ оценка

Компания НЕМО ищет специалиста по информационной безопасности для администрирования систем защиты, управления уязвимостями и реагирования на инциденты. Требуются знания ИБ, сетей и ОС, опыт работы с СЗИ. Предлагают удаленку или гибрид, гибкий график, ДМС и авиаскидки.

СЗИ антивирусы NGFW +18
удал. hh
6 мес. назад

Специалист по безопасности веб-приложений

~3 641 299 ₸ оценка

Компания НЕМО ищет специалиста по безопасности веб-приложений для проведения пентестов и анализа уязвимостей. Требуется опыт от 2 лет, знание техник атак и инструментов (Burp Suite, OWASP ZAP и др.), понимание PHP, JavaScript, Python. Предлагают удаленку или офис в Москве/Саратове, гибкий график, ДМС и авиаскидки.

пентест веб-безопасность OWASP +11
middle удал. hh

Похожие вакансии

6 вакансий
КРОК
К
КРОК
10 ч. назад

Сервисный менеджер в команду ИБ

~3 641 299 ₸ оценка

Ищем сервисного менеджера в команду информационной безопасности. Вы будете управлять проектами по сопровождению и поддержке систем защиты, координировать работу инженеров и общаться с клиентами. Требуется опыт в ИБ или ИТ от 3 лет, навыки управления проектами и понимание современных решений безопасности. Предлагают широкий стек технологий, прозрачную мотивацию, ДМС и возможности для развития.

ИБ информационная безопасность сервисный менеджер +2
middle удал. hh
Школа 21
Ш
Школа 21
3 д. назад

Специалист по защите информации

~3 641 299 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от 3 лет для администрирования средств защиты: антивирусной (Kaspersky), NGFW (Check Point), SIEM (Wazuh), криптозащиты (ViPNet), управления уязвимостями (Nessus) и взаимодействия с SOC. Требуется знание Linux/Windows, сетей и VPN, английский на уровне чтения документации. Предлагают оформление по ТК, современный кампус, молодую команду и возможность раз в неделю работать удалённо.

Kaspersky Security Center Check Point NGFW +14
middle удал. hh
TOYOTA CENTRAL EUROPE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
T
TOYOTA CENTRAL EUROPE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1 д. назад

Endpoint Engineer

~1 568 400 – 2 352 600 ₸ (12 000 – 18 000 PLN)

Ищем Middle Endpoint Engineer для работы с кибербезопасностью, Intune и MDM. Удаленная работа в международной компании Toyota Central Europe.

Cybersecurity Intune MDM
middle удал. nfj
TOYOTA CENTRAL EUROPE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
T
TOYOTA CENTRAL EUROPE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1 д. назад

Советник по облачной безопасности

~1 568 400 – 2 352 600 ₸ (12 000 – 18 000 PLN)

Ищем Middle-специалиста по облачной безопасности для работы в международной компании Toyota Central Europe. Требуется опыт в облачной безопасности и кибербезопасности. Предлагается удаленный формат работы.

Cloud security Motor Cybersecurity
middle удал. nfj
Devire
D
Devire
1 д. назад

SOC аналитик

~1 756 608 – 2 195 760 ₸ (13 440 – 16 800 PLN)

Ищем SOC аналитика для работы в сфере кибербезопасности. Требуется опыт в аналитике SOC и охоте на угрозы. Предлагается удаленная работа.

Analityka Cyberbezpieczeństwa Analityka SOC Cyber Threat Hunter
middle удал. nfj
Stackmine
S
Stackmine
1 д. назад

Специалист по кибербезопасности сетей (M/F)

~3 074 064 – 3 623 004 ₸ (23 520 – 27 720 PLN)

Компания Stackmine ищет специалиста по кибербезопасности сетей среднего уровня. Требуется знание SQL и Palo Alto. Работа удаленная.

SQL Palo Alto
middle удал. nfj