Старший исследователь безопасности (Fraud Detection / Browser Security)
Ищем старшего исследователя безопасности для работы над передовыми технологиями защиты идентификаций в компании, занимающейся IAM. Вы будете исследовать браузеры и мобильные платформы, выявлять новые методы мошенничества и разрабатывать инструменты для детекции. Требуется опыт в security research, знание браузерных технологий и навыки программирования на нескольких языках. Предлагается удаленная работа, карьерная поддержка и профессиональное развитие.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
**О вакансии** MWDN — международная рекрутинговая компания по подбору персонала и аутстаффингу с опытом работы более 23 лет, которая связывает выдающихся IT-специалистов с ведущими компаниями в Израиле, США, Великобритании и Западной Европе. В данной роли MWDN выступает в качестве партнера по подбору персонала, а отобранный кандидат будет напрямую работать с командой клиента над их продуктом в международной среде. **Почему MWDN — это круто?** Вот что вас ждет при присоединении к MWDN: * **Надежность:** Мы тщательно проверяем наших клиентов, чтобы минимизировать риски и гарантировать надежность и своевременные выплаты — никакого мошенничества или неприятных сюрпризов. * **Карьерная поддержка:** Если проект вам не подходит, мы поддержим вас и активно поможем найти новые возможности, соответствующие вашим навыкам и карьерным целям. * **Юридическая помощь:** Мы предоставляем консультации по юридическим вопросам, включая открытие и ведение статуса независимого подрядчика или индивидуального предпринимателя, налоги и сопутствующие процессы. * **Профессиональное развитие:** Мы предлагаем курсы английского языка и возможности профессионального роста, а также тимбилдинговые мероприятия. **Почему стоит выбрать нас?** MWDN входит в топ-5 IT-работодателей в нашем регионе по версии DOU. Мы гордимся нашей прозрачностью и сильной приверженностью нашей команде. Хотите узнать больше? Посмотрите, что наши сотрудники говорят о работе с нами на DOU. **Что это за новый проект?** * **Домен:** Программное обеспечение для управления идентификацией и доступом (IAM) * **Локация:** Израиль * **Размер компании:** 200-500 сотрудников * **Основана в:** 2014 году **Что это за новый проект?** Готовы присоединиться к преобразующей силе в сфере управления идентификацией и доступом? Наш клиент совершает революцию в том, как предприятия защищают учетные данные пользователей в мире без паролей. Вы будете работать на стыке передовых биометрических технологий, поведенческой аналитики и оркестрации идентификации нового поколения, помогая ведущим мировым брендам защищать миллионы пользователей. При поддержке более чем 100 миллионов долларов серии A — одного из крупнейших раундов в истории кибербезопасности — и доверии крупных глобальных предприятий, они предлагают гибкость новатора с силой и поддержкой лидера отрасли. Готовы принять участие в переосмыслении IAM для современной эпохи? Давайте поговорим. **Что делает вас идеальным кандидатом** * 3+ лет практического опыта в области исследований безопасности, мобильной безопасности, исследований браузеров, исследований мошенничества, исследований обнаружения, обратного инжиниринга или смежной технической роли. * Опыт работы с веб-браузерами, мобильными браузерами, WebViews, браузерными API, поведением JavaScript runtime, автоматизацией браузеров, снятием отпечатков (fingerprinting), клиентской веб-безопасностью и низкоуровневыми браузерными технологиями. * Знакомство с архитектурой или кодовой базой современных браузеров и рендер-движков с открытым исходным кодом, таких как Chromium, WebKit, Blink или Gecko, со способностью анализировать, как внутренние механизмы браузера могут раскрывать новые сигналы безопасности и мошенничества. * Опыт работы с нативными Android и/или iOS приложениями, поведением мобильных ОС, инструментированием приложений, эмуляторами, спуфингом устройств, мобильной автоматизацией, мобильной безопасностью и низкоуровневыми платформенными API. * Мышление атакующего и практическое понимание того, как злоумышленники пытаются обойти обнаружение с помощью автоматизации, AI-агентов, спуфинга и методов анти-обнаружения. * Способность выявлять тонкие технические сигналы и превращать их в практические возможности для обнаружения или сбора данных. * Опыт проектирования технических экспериментов и проверки исследовательских гипотез. * Опыт работы с одним или несколькими языками и средами разработки SDK, такими как TypeScript/JavaScript для веба, Kotlin/Java для Android или Swift/Objective-C для iOS, со способностью понимать ограничения реализации и эффективно сотрудничать с командами SDK-инженерии. * Навыки написания скриптов, желательно на Python, для создания исследовательских инструментов, автоматизации и аналитических рабочих процессов. * Способность самостоятельно работать над неоднозначными проблемами и четко сообщать результаты заинтересованным сторонам из отделов разработки, продукта и исследований. **Преимущества** * Опыт работы с веб-SDK, мобильными SDK, клиентской телеметрией, интеллектом устройств, поведенческими сигналами, обнаружением AI-агентов или продуктами для обнаружения мошенничества. * Опыт исследования ботов, атак с использованием украденных учетных данных (credential stuffing), скрапинга, headless-браузеров, автоматизации с помощью AI, клонирования приложений, злоупотребления SDK, фишинговых наборов, вредоносного ПО или фреймворков анти-обнаружения. * Опыт обратного инжиниринга Android или iOS приложений. * Знакомство с измерением качества обнаружения, оценкой признаков, анализом ложных срабатываний, мониторингом продакшена или концепциями машинного обучения. * Степень бакалавра в области компьютерных наук, кибербезопасности, науки о данных или смежной области — или эквивалентный практический опыт. **Ваши повседневные задачи на этой позиции** * Исследование сред браузеров, WebView, Android и iOS с точки зрения атакующего. * Выявление новых сигналов безопасности, поведенческих индикаторов и технических паттернов, которые могут улучшить обнаружение мошенничества, злоупотреблений, автоматизации и AI-агентов. * Расследование техник атакующих, включающих ботов, автоматизацию браузеров, AI-агентов, эмуляторы, спуфинг устройств, хукинг, инструментирование, инструменты удаленного доступа и методы анти-обнаружения. * Проектирование и проведение экспериментов для сравнения легитимных, автоматизированных, сред с AI-ассистенцией и манипулированных сред. * Оценка предлагаемых сигналов на предмет надежности, стабильности, возможности подделки, чувствительности к конфиденциальности, влияния на производительность и осуществимости в продакшене. * Перевод результатов исследований в четкие требования к функциям SDK для сбора веб- и мобильных данных. * Создание внутренних инструментов, скриптов и лабораторных сред для поддержки исследования и валидации сигналов. * Сотрудничество с командами SDK, разработки, продукта и обнаружения для продвижения исследований от гипотезы до продакшена. **Наши следующие шаги** ✅ Знакомство с рекрутером — ✅ Знакомство с клиентом — ✅ Техническое интервью — ✅ Интервью с CTO — ✅ HR-интервью — ✅ Проверка рекомендаций — ✅ Оффер
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в MWDN
4 активные вакансии в компании
C# разработчик (Windows Internals / Безопасность)
~1 657 500 ₸ оценка
Ищем C# разработчика с опытом работы с Windows Internals для удаленной работы в израильском проекте по кибербезопасности. Нужно будет проводить отладку сложных систем, общаться с клиентами и писать код на C#. Предлагают гибкий график, много отпускных дней и поддержку в развитии.
Старший C++/C# разработчик (Кибербезопасность)
~2 618 850 – 3 646 500 ₸ оценка
Ищем опытного C++/C# разработчика для работы над продуктом в сфере кибербезопасности. Вы будете заниматься бэкенд-разработкой, исследованием и решением проблем, интеграцией с другими системами. Требуется 5+ лет опыта, знание C#/C++, сетей и английского на уровне Upper-Intermediate. Компания предлагает удаленную работу, гибкий график, 29 дней отпуска и бесплатные курсы английского.
Старший C/C++ разработчик (Reverse Engineering, Windows Internals)
~2 618 850 – 3 646 500 ₸ оценка
Ищем старшего C/C++ разработчика для реверс-инжиниринга Windows-продуктов в AdTech-компании. Нужен опыт низкоуровневого программирования, бинарного анализа и обхода антивирусных механизмов. Предлагают удаленную работу, гибкий график и поддержку контракторов.
Похожие вакансии
6 вакансий
Старший специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Ведущий инженер Security SRE
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.
Старший инженер по безопасности приложений
Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.
Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.
AI-рішення для кібербезпеки (SOC/IR)
Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.