Перейти к содержимому
R-Vision
R
R-Vision
Москва
3 активна · проверена 2 часа назад

Специалист по пентесту и безопасности приложений (AppSec/DevSecOps)

Компания R-Vision ищет специалиста по пентесту и безопасности приложений. Нужно проводить тестирование на проникновение, консультировать разработчиков и автоматизировать процессы безопасности. Требуются знания OWASP Top 10, опыт анализа кода и понимание CI/CD. Предлагают удаленную работу, ДМС и возможности для профессионального роста.

удалённо ~1 677 100 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: Russian · Native English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 217 250 – 2 705 000 ₸
медиана: 1 677 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

  • Проведение pentest анализа
  • Проведение консультаций и обучений команд разработки
  • Формирование автоматизации сканирований и разработки решения ASPM
  • Генерировать улучшения SSDLC в широком понимании
  • Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей
  • Ожидаем от тебя :
  • Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
  • Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
  • Опыт проведения разметки срабатываний сканеров безопасности
  • OWASP TOP 10
  • Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
  • Понимание процессов CI/CD, SSDLC
  • Ответственность, инициативность, самостоятельность
  • Будет плюсом:
  • Знание и опыт применения лучших практик AppSec и DevSecOps
  • Наличие сертификатов в области тестирования безопасности
  • Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
  • Разработаны собственные проекты
  • Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
  • Опыт автоматизации тестирования инструментария в рамках CI/CD
  • Опыт написания крупных проектов на Python в целях автоматизации
  • Проведение исследований продуктов для сертификации ФСТЭК
условия

Что предлагаем

Удаленный формат работы
Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
Статус аккредитованной ИТ-компании со всеми преимуществами
ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
Регулярный обмен обратной связью по системе полугодового Performance Review
Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
Программу корпоративных скидок и привилегий
Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в R-Vision

9 активных вакансий в компании

1 нед. назад

Специалист по безопасной разработке (фаззинг)

~1 677 100 ₸ оценка

Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.

C/C++ фаззинг AFL +12
middle удал. hh
2 нед. назад

Руководитель группы автоматизации тестирования

~4 411 597 ₸ оценка

R-Vision, компания в сфере кибербезопасности, ищет руководителя группы автоматизации тестирования. Нужно возглавить команду из 10+ человек, развивать фреймворк автоматизации, внедрять современные подходы и интегрировать тестирование в CI/CD. Требуется опыт от 6 лет в QA Automation, знание JS/TS и Playwright, а также управленческие навыки. Предлагают удаленную работу, ДМС и возможности для профессионального роста.

QA Automation Playwright JS +17
lead удал. hh
1 мес. назад

Аналитик SOC

~2 943 388 ₸ оценка

Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.

SOC SIEM кибербезопасность +5
junior удал. hh
1 мес. назад

Специалист по кибербезопасности (Threat Intelligence / SOC)

~1 677 100 ₸ оценка

R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.

кибербезопасность Threat Intelligence APT +11
удал. hh

Похожие вакансии

6 вакансий
Raft Digital Solutions
R
Raft Digital Solutions
2 д. назад

AI Security Engineer (LLM Security)

~1 100 000 ₸ оценка по стеку

Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.

LLM AI Security Offensive Security +5
senior удал. hc
Ozon Банк
O
Ozon Банк
2 д. назад

Технический менеджер проектов (IAM/IDM)

~1 677 100 ₸ оценка

Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.

IAM IDM security +8
middle удал. hh
YADRO
Y
YADRO
2 д. назад

Специалист по внедрению и сопровождению DLP/EDR

~1 677 100 ₸ оценка

Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.

DLP EDR антивирус +21
middle удал. hh
Солар
С
Солар
2 д. назад

Инженер по расследованию инцидентов ИБ

~1 677 100 ₸ оценка

Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.

ИБ расследование инцидентов Windows +4
middle удал. hh
G
Growe
2 д. назад

Access Specialist / IAM Auditor

~1 677 100 ₸ оценка

Компанія Growe шукає спеціаліста з аудиту доступів (IAM Auditor). Потрібен досвід від 2 років у подібній ролі, знання GCP, LDAP, PAM та IGA-інструментів, а також розуміння стандартів ISO 27001, SOC 2, NIST. Пропонують медичне страхування, бонуси та можливості для зростання.

IAM Access Audit GCP +6
middle удал. dou
Ч
ЧК POWERBNK LTD.
3 д. назад

Security Engineer

~1 100 000 ₸ оценка по стеку

Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.

Offensive Security Web Security API Security +6
senior удал. hh