Специалист по пентесту и безопасности приложений (AppSec/DevSecOps)
Компания R-Vision ищет специалиста по пентесту и безопасности приложений. Нужно проводить тестирование на проникновение, консультировать разработчиков и автоматизировать процессы безопасности. Требуются знания OWASP Top 10, опыт анализа кода и понимание CI/CD. Предлагают удаленную работу, ДМС и возможности для профессионального роста.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
- Проведение pentest анализа
- Проведение консультаций и обучений команд разработки
- Формирование автоматизации сканирований и разработки решения ASPM
- Генерировать улучшения SSDLC в широком понимании
- Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей
- Ожидаем от тебя :
- Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
- Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
- Опыт проведения разметки срабатываний сканеров безопасности
- OWASP TOP 10
- Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
- Понимание процессов CI/CD, SSDLC
- Ответственность, инициативность, самостоятельность
- Будет плюсом:
- Знание и опыт применения лучших практик AppSec и DevSecOps
- Наличие сертификатов в области тестирования безопасности
- Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
- Разработаны собственные проекты
- Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
- Опыт автоматизации тестирования инструментария в рамках CI/CD
- Опыт написания крупных проектов на Python в целях автоматизации
- Проведение исследований продуктов для сертификации ФСТЭК
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в R-Vision
9 активных вакансий в компании
Специалист по безопасной разработке (фаззинг)
~1 677 100 ₸ оценка
Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.
Руководитель группы автоматизации тестирования
~4 411 597 ₸ оценка
R-Vision, компания в сфере кибербезопасности, ищет руководителя группы автоматизации тестирования. Нужно возглавить команду из 10+ человек, развивать фреймворк автоматизации, внедрять современные подходы и интегрировать тестирование в CI/CD. Требуется опыт от 6 лет в QA Automation, знание JS/TS и Playwright, а также управленческие навыки. Предлагают удаленную работу, ДМС и возможности для профессионального роста.
Аналитик SOC
~2 943 388 ₸ оценка
Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.
Специалист по кибербезопасности (Threat Intelligence / SOC)
~1 677 100 ₸ оценка
R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.
Похожие вакансии
6 вакансий
AI Security Engineer (LLM Security)
~1 100 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.
Технический менеджер проектов (IAM/IDM)
~1 677 100 ₸ оценка
Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.
Специалист по внедрению и сопровождению DLP/EDR
~1 677 100 ₸ оценка
Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.
Инженер по расследованию инцидентов ИБ
~1 677 100 ₸ оценка
Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.
Access Specialist / IAM Auditor
~1 677 100 ₸ оценка
Компанія Growe шукає спеціаліста з аудиту доступів (IAM Auditor). Потрібен досвід від 2 років у подібній ролі, знання GCP, LDAP, PAM та IGA-інструментів, а також розуміння стандартів ISO 27001, SOC 2, NIST. Пропонують медичне страхування, бонуси та можливості для зростання.
Security Engineer
~1 100 000 ₸ оценка по стеку
Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.