Перейти к содержимому
MWDN
M
MWDN

Старший исследователь безопасности (Fraud Detection / Browser Security)

Ищем старшего исследователя безопасности для работы над передовыми технологиями защиты идентификаций в компании, занимающейся IAM. Вы будете исследовать браузеры и мобильные платформы, выявлять новые методы мошенничества и разрабатывать инструменты для детекции. Требуется опыт в security research, знание браузерных технологий и навыки программирования на нескольких языках. Предлагается удаленная работа, карьерная поддержка и профессиональное развитие.

senior удалённо ~3 308 004 ₸
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
1 707 055 – 4 594 450 ₸
медиана: 3 308 004 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

**О вакансии** MWDN — международная рекрутинговая компания по подбору персонала и аутстаффингу с опытом работы более 23 лет, которая связывает выдающихся IT-специалистов с ведущими компаниями в Израиле, США, Великобритании и Западной Европе. В данной роли MWDN выступает в качестве партнера по подбору персонала, а отобранный кандидат будет напрямую работать с командой клиента над их продуктом в международной среде. **Почему MWDN — это круто?** Вот что вас ждет при присоединении к MWDN: * **Надежность:** Мы тщательно проверяем наших клиентов, чтобы минимизировать риски и гарантировать надежность и своевременные выплаты — никакого мошенничества или неприятных сюрпризов. * **Карьерная поддержка:** Если проект вам не подходит, мы поддержим вас и активно поможем найти новые возможности, соответствующие вашим навыкам и карьерным целям. * **Юридическая помощь:** Мы предоставляем консультации по юридическим вопросам, включая открытие и ведение статуса независимого подрядчика или индивидуального предпринимателя, налоги и сопутствующие процессы. * **Профессиональное развитие:** Мы предлагаем курсы английского языка и возможности профессионального роста, а также тимбилдинговые мероприятия. **Почему стоит выбрать нас?** MWDN входит в топ-5 IT-работодателей в нашем регионе по версии DOU. Мы гордимся нашей прозрачностью и сильной приверженностью нашей команде. Хотите узнать больше? Посмотрите, что наши сотрудники говорят о работе с нами на DOU. **Что это за новый проект?** * **Домен:** Программное обеспечение для управления идентификацией и доступом (IAM) * **Локация:** Израиль * **Размер компании:** 200-500 сотрудников * **Основана в:** 2014 году **Что это за новый проект?** Готовы присоединиться к преобразующей силе в сфере управления идентификацией и доступом? Наш клиент совершает революцию в том, как предприятия защищают учетные данные пользователей в мире без паролей. Вы будете работать на стыке передовых биометрических технологий, поведенческой аналитики и оркестрации идентификации нового поколения, помогая ведущим мировым брендам защищать миллионы пользователей. При поддержке более чем 100 миллионов долларов серии A — одного из крупнейших раундов в истории кибербезопасности — и доверии крупных глобальных предприятий, они предлагают гибкость новатора с силой и поддержкой лидера отрасли. Готовы принять участие в переосмыслении IAM для современной эпохи? Давайте поговорим. **Что делает вас идеальным кандидатом** * 3+ лет практического опыта в области исследований безопасности, мобильной безопасности, исследований браузеров, исследований мошенничества, исследований обнаружения, обратного инжиниринга или смежной технической роли. * Опыт работы с веб-браузерами, мобильными браузерами, WebViews, браузерными API, поведением JavaScript runtime, автоматизацией браузеров, снятием отпечатков (fingerprinting), клиентской веб-безопасностью и низкоуровневыми браузерными технологиями. * Знакомство с архитектурой или кодовой базой современных браузеров и рендер-движков с открытым исходным кодом, таких как Chromium, WebKit, Blink или Gecko, со способностью анализировать, как внутренние механизмы браузера могут раскрывать новые сигналы безопасности и мошенничества. * Опыт работы с нативными Android и/или iOS приложениями, поведением мобильных ОС, инструментированием приложений, эмуляторами, спуфингом устройств, мобильной автоматизацией, мобильной безопасностью и низкоуровневыми платформенными API. * Мышление атакующего и практическое понимание того, как злоумышленники пытаются обойти обнаружение с помощью автоматизации, AI-агентов, спуфинга и методов анти-обнаружения. * Способность выявлять тонкие технические сигналы и превращать их в практические возможности для обнаружения или сбора данных. * Опыт проектирования технических экспериментов и проверки исследовательских гипотез. * Опыт работы с одним или несколькими языками и средами разработки SDK, такими как TypeScript/JavaScript для веба, Kotlin/Java для Android или Swift/Objective-C для iOS, со способностью понимать ограничения реализации и эффективно сотрудничать с командами SDK-инженерии. * Навыки написания скриптов, желательно на Python, для создания исследовательских инструментов, автоматизации и аналитических рабочих процессов. * Способность самостоятельно работать над неоднозначными проблемами и четко сообщать результаты заинтересованным сторонам из отделов разработки, продукта и исследований. **Преимущества** * Опыт работы с веб-SDK, мобильными SDK, клиентской телеметрией, интеллектом устройств, поведенческими сигналами, обнаружением AI-агентов или продуктами для обнаружения мошенничества. * Опыт исследования ботов, атак с использованием украденных учетных данных (credential stuffing), скрапинга, headless-браузеров, автоматизации с помощью AI, клонирования приложений, злоупотребления SDK, фишинговых наборов, вредоносного ПО или фреймворков анти-обнаружения. * Опыт обратного инжиниринга Android или iOS приложений. * Знакомство с измерением качества обнаружения, оценкой признаков, анализом ложных срабатываний, мониторингом продакшена или концепциями машинного обучения. * Степень бакалавра в области компьютерных наук, кибербезопасности, науки о данных или смежной области — или эквивалентный практический опыт. **Ваши повседневные задачи на этой позиции** * Исследование сред браузеров, WebView, Android и iOS с точки зрения атакующего. * Выявление новых сигналов безопасности, поведенческих индикаторов и технических паттернов, которые могут улучшить обнаружение мошенничества, злоупотреблений, автоматизации и AI-агентов. * Расследование техник атакующих, включающих ботов, автоматизацию браузеров, AI-агентов, эмуляторы, спуфинг устройств, хукинг, инструментирование, инструменты удаленного доступа и методы анти-обнаружения. * Проектирование и проведение экспериментов для сравнения легитимных, автоматизированных, сред с AI-ассистенцией и манипулированных сред. * Оценка предлагаемых сигналов на предмет надежности, стабильности, возможности подделки, чувствительности к конфиденциальности, влияния на производительность и осуществимости в продакшене. * Перевод результатов исследований в четкие требования к функциям SDK для сбора веб- и мобильных данных. * Создание внутренних инструментов, скриптов и лабораторных сред для поддержки исследования и валидации сигналов. * Сотрудничество с командами SDK, разработки, продукта и обнаружения для продвижения исследований от гипотезы до продакшена. **Наши следующие шаги** ✅ Знакомство с рекрутером — ✅ Знакомство с клиентом — ✅ Техническое интервью — ✅ Интервью с CTO — ✅ HR-интервью — ✅ Проверка рекомендаций — ✅ Оффер

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в MWDN

4 активные вакансии в компании

23 ч. назад

C# разработчик (Windows Internals / Безопасность)

~1 657 500 ₸ оценка

Ищем C# разработчика с опытом работы с Windows Internals для удаленной работы в израильском проекте по кибербезопасности. Нужно будет проводить отладку сложных систем, общаться с клиентами и писать код на C#. Предлагают гибкий график, много отпускных дней и поддержку в развитии.

C# Windows OS Internals Debugging +3
middle удал. dou
23 ч. назад

Старший C++/C# разработчик (Кибербезопасность)

~2 618 850 – 3 646 500 ₸ оценка

Ищем опытного C++/C# разработчика для работы над продуктом в сфере кибербезопасности. Вы будете заниматься бэкенд-разработкой, исследованием и решением проблем, интеграцией с другими системами. Требуется 5+ лет опыта, знание C#/C++, сетей и английского на уровне Upper-Intermediate. Компания предлагает удаленную работу, гибкий график, 29 дней отпуска и бесплатные курсы английского.

C# C++ Networking +3
senior удал. dou
2 д. назад

Старший C/C++ разработчик (Reverse Engineering, Windows Internals)

~2 618 850 – 3 646 500 ₸ оценка

Ищем старшего C/C++ разработчика для реверс-инжиниринга Windows-продуктов в AdTech-компании. Нужен опыт низкоуровневого программирования, бинарного анализа и обхода антивирусных механизмов. Предлагают удаленную работу, гибкий график и поддержку контракторов.

C/C++ x86/x64 Assembly IDA Pro +11
senior удал. dou

Похожие вакансии

6 вакансий
МойСклад
М
МойСклад
16 ч. назад

Старший специалист по информационной безопасности

~994 500 – 1 657 500 ₸ оценка

Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.

Linux Ansible Bash +34
senior удал. hh
Wildberries банк
W
Wildberries банк
17 ч. назад

Ведущий инженер Security SRE

~994 500 – 1 657 500 ₸ оценка

Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.

сетевая безопасность межсетевые экраны IDS/IPS +15
senior удал. hh
Единый оператор
Е
Единый оператор
20 ч. назад

Специалист по информационной безопасности

~994 500 – 1 657 500 ₸ оценка

Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.

информационная безопасность аудит управление доступом +9
senior удал. hh
AgileEngine
A
AgileEngine
20 ч. назад

Старший инженер по безопасности приложений

Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.

Application Security DevSecOps Python +7
senior удал. dou
CyberOK
C
CyberOK
22 ч. назад

Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)

~994 500 – 1 657 500 ₸ оценка

Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.

пентест тестирование на проникновение анализ защищенности +12
senior удал. hh
E
ESKA
23 ч. назад

AI-рішення для кібербезпеки (SOC/IR)

Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.

кібербезпека SOC AI +10
senior удал. dou