Перейти к содержимому
Tangem
T
Tangem
Тбилиси
активна · проверена 6 часов назад

Старший инженер по безопасности приложений

Компания Tangem ищет опытного специалиста по безопасности приложений для поиска уязвимостей в веб-сервисах и API. Вы будете тестировать продукты, проверять новые функции, работать с баг-баунти и помогать разработчикам повышать безопасность. Требуется опыт пентестинга и знание Python, Go или JavaScript. Предлагается удаленная работа и конкурентоспособная зарплата.

senior удалённо от ~1 707 055 ₸ (3 500 USD)
Языки: English · Pre-Intermediate
salary intelligence

Зарплата ниже рынка

На 40% ниже медианы Security по 58 вакансиям за 90 дней.

эта
1 707 055 ₸
медиана
1 491 750 ₸
p25–p75
700 000 – 3 749 071 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Tangem — высокотехнологичная компания в сфере блокчейна, основанная в 2017 году, со штаб-квартирой в Цуге, Швейцария, и филиалами в Северной Америке, Восточной Европе и Азиатско-Тихоокеанском регионе. Tangem начинала с идеи сделать цифровые активы доступными для широких масс, используя уникальное сочетание аппаратного кошелька на основе смарт-карты и мобильных приложений. Компания владеет и продвигает технологию аппаратного холодного кошелька для цифровых активов с безопасным и простым UX в 220 странах на сегодняшний день. Наши клиенты могут настроить кошелек за 1 минуту, получая при этом максимальный уровень безопасности для своих цифровых активов. Решения Tangem предлагают поддержку растущего числа тысяч токенов в одном кошельке. SBI Crypto Investment Ltd., компания по венчурным инвестициям в цифровые активы, полностью принадлежащая SBI Holdings Inc., инвестировала $15 миллионов в Tangem в 2019 году для массового внедрения технологии блокчейн. О роли Мы ищем Senior Application Security Engineer, чтобы помочь обеспечить безопасность продуктов Tangem. Вы будете сосредоточены на поиске проблем безопасности в наших веб-приложениях, серверных сервисах и API до того, как это сделают злоумышленники. Вы будете тесно работать с разработчиками, проверять новые функции с точки зрения безопасности, валидировать отчеты bug bounty и помогать улучшать общий уровень безопасности. Это практическая роль для человека, которому нравится как наступательная безопасность, так и работа с инженерными командами для создания безопасных продуктов. Чем вы будете заниматься • Тестировать веб-приложения и API на наличие уязвимостей в безопасности, используя как ручные, так и автоматизированные подходы. • Проверять новые функции и сервисы до и после релиза для выявления рисков безопасности. • Управлять и настраивать инструменты безопасности приложений, такие как WAF, API Firewall, Cloudflare и аналогичные решения. • Расследовать и валидировать отчеты bug bounty. • Работать с разработчиками и QA-инженерами для улучшения практик тестирования безопасности. • Проводить практическое обучение по безопасности и давать рекомендации инженерным командам. Что мы ищем • 3+ года опыта в Application Security, Penetration Testing, Offensive Security или аналогичной роли. • Практический опыт поиска уязвимостей в веб-приложениях и API. • Опыт работы с продуктами безопасности Cloudflare (WAF, API Shield и т.д.) или аналогичными технологиями. • Опыт использования сканеров уязвимостей, DAST-инструментов и других решений для тестирования безопасности. • Опыт работы как минимум с одним языком программирования, таким как Python, Go или JavaScript. Будет плюсом • Опыт участия в программах bug bounty (HackerOne, Bugcrowd, Google VRP и т.д.). • Участие в CTF или других практических активностях по наступательной безопасности. • Сертификаты по безопасности, такие как OSCP, PNPT, eWPT или аналогичные. • Опыт интеграции тестирования безопасности в CI/CD пайплайны. Ключевые показатели успеха • Снижение количества критических и высокорисковых находок в безопасности приложений. • Увеличение охвата безопасности приложений, API и процессов релиза за счет проверок, тестирования и средств защиты. • Своевременная и эффективная обработка инцидентов безопасности, отчетов bug bounty и запросов от инженерных команд по безопасности.

условия

Что предлагаем

Стабильность, рост, участие в формировании будущего единорога.
Удаленная работа из любой точки мира.
Конкурентная зарплата в EURO/USDT.
Неограниченный отпуск.
Компенсация покупки необходимых технических устройств для работы.
Процесс найма
30-минутное интервью с рекрутером
1-часовое техническое интервью с CISO Tangem
Оффер
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Tangem

5 активных вакансий в компании

2 д. назад

Старший Backend инженер

Разработка агрегатора криптобирж на Node.js и Nest.js. Требуется опыт бэкенд-разработки, SQL и тестирования. Предлагают удаленную работу, зарплату в евро и неограниченный отпуск.

Node.js Nest.js JavaScript +8
senior удал. hh
3 д. назад

Старший инженер по тестированию мобильных приложений

Ищем опытного тестировщика мобильных приложений для работы в международной блокчейн-компании. Нужно тестировать iOS и Android приложения, API, работать с документацией и взаимодействовать с командами. Требуется 4+ года опыта, знание финтеха и желание развиваться в автоматизации. Предлагаем полную удаленку, конкурентную зарплату и неограниченный отпуск.

mobile testing API testing iOS +4
senior удал. hh
3 д. назад

Старший инженер по тестированию (QA)

~500 000 – 950 000 ₸ оценка

Ищем опытного QA-инженера для тестирования мобильных приложений и смарт-карт в блокчейн-компании Tangem. Требуется 4+ года опыта, навыки автоматизации на Kotlin/Swift и знание API. Предлагаем удаленную работу, конкурентную зарплату в евро/криптовалюте и неограниченный отпуск.

mobile testing API testing automation +8
senior удал. hh
1 мес. назад

Старший QA инженер (Python)

от ~1 463 190 ₸ (3 000 USD)

Tangem ищет старшего QA инженера для тестирования бэкенда блокчейн-продуктов. Нужно разрабатывать автотесты на Python, интегрировать их в CI/CD и менторить коллег. Предлагают удаленную работу, конкурентную зарплату и полный соцпакет.

Python Pytest Docker +9
senior удал. hh

Похожие вакансии

6 вакансий
МойСклад
М
МойСклад
16 ч. назад

Старший специалист по информационной безопасности

~994 500 – 1 657 500 ₸ оценка

Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.

Linux Ansible Bash +34
senior удал. hh
Wildberries банк
W
Wildberries банк
17 ч. назад

Ведущий инженер Security SRE

~994 500 – 1 657 500 ₸ оценка

Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.

сетевая безопасность межсетевые экраны IDS/IPS +15
senior удал. hh
Единый оператор
Е
Единый оператор
20 ч. назад

Специалист по информационной безопасности

~994 500 – 1 657 500 ₸ оценка

Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.

информационная безопасность аудит управление доступом +9
senior удал. hh
AgileEngine
A
AgileEngine
20 ч. назад

Старший инженер по безопасности приложений

Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.

Application Security DevSecOps Python +7
senior удал. dou
CyberOK
C
CyberOK
22 ч. назад

Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)

~994 500 – 1 657 500 ₸ оценка

Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.

пентест тестирование на проникновение анализ защищенности +12
senior удал. hh
E
ESKA
23 ч. назад

AI-рішення для кібербезпеки (SOC/IR)

Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.

кібербезпека SOC AI +10
senior удал. dou