Стажер в направление безопасности разработки
R-Vision ищет стажера в команду безопасной разработки. Нужно помогать автоматизировать security-проверки, разбирать уязвимости, анализировать безопасность приложений, контейнеров и Kubernetes, а также готовить рекомендации разработчикам. От кандидата ждут базовых знаний Python, JavaScript/TypeScript, Docker, Kubernetes, Git и Linux, а также интереса к AppSec. Стажировка на 6 месяцев, удаленно по РФ, с менторством и возможностью роста до младшего специалиста.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Мы в поиске стажера в направление безопасности разработки, который готов вместе с нашей командой участвовать в развитии процессов безопасной разработки и автоматизации security-проверок. За время стажировки ты погрузишься в процессы безопасной разработки, будешь работать с результатами автоматических сканеров и внутренних исследований, анализировать безопасность приложений и инфраструктуры, а также участвовать в автоматизации процессов. С нас — крутые менторы и реальный опыт, с тебя — желание учиться и развиваться в области разработки! Пожалуйста, обрати внимание на требования, это важно: • Стажировка ориентирована на обучающихся на 3-4 курсе бакалавриата или 1-2 курс магистратуры. • Рассматриваем обучающихся, которые уже обладают базовой подготовкой в направлениях связанных с бизнес-информатикой, прикладной математикой и компьютерными науками, а также смежными образовательным программами. • Готовность уделять стажировке 40 часов в неделю. • Стажировка рассчитана на 6 месяцев с дальнейшей возможностью роста до младшего специалиста.
- Участие в развитии SSDLC и автоматизации процессов безопасной разработки;
- Подключение и сопровождение security-проверок в GitLab CI по готовым шаблонам;
- Проверка воспроизводимости найденных уязвимостей и сбор дополнительного технического контекста;
- Подготовка предложений по настройке правил сканирования и блокировки сборок;
- Исследование безопасности web-приложений, API, CLI-инструментов и межсервисного взаимодействия;
- Участие в триаже результатов автоматических сканеров, пентестов и внутренних исследований;
- Анализ Dockerfile, Kubernetes-манифестов и Helm-чартов по установленным security-чек-листам;
- Подготовка исправлений для небезопасных конфигураций контейнеров;
- Проверка зависимостей, формирование SBOM и анализ найденных в компонентах уязвимостей;
- Заведение задач на исправление уязвимостей, отслеживание их статуса и проверка устранения;
- Подготовка понятных технических отчетов и рекомендаций для разработчиков.
- Ожидаем от тебя:
- Умение читать и понимать код на JavaScript/TypeScript и Python;
- Практические навыки разработки на Python;
- Умение написать утилиту для работы с файлами, API или результатами сканирования;
- Базовое понимание структуры программного проекта, функций, модулей, зависимостей и интерфейсов;
- Знание основных менеджеров зависимостей и систем сборки используемого стека;
- Понимание необходимости валидации входных данных, обработки ошибок и логирования;
- Умение разобраться в незнакомом участке кода с помощью документации, отладчика и инструментов навигации по проекту;
- Понимание различий между монолитной, модульной и микросервисной архитектурой;
- Умение выделить основные компоненты системы, точки входа и потоки данных;
- Понимание понятия trust boundary;
- Понимание устройства CLI-инструментов и интеграций с API;
- Базовое понимание принципов микросервисной архитектуры;
- Умение добавлять в инструмент валидацию данных, обработку ошибок, таймауты и логирование;
- Базовое понимание OWASP Top 10 и распространенных API-уязвимостей;
- Понимание различий между аутентификацией и авторизацией;
- Базовое знание JWT и механизмов контроля доступа;
- Общее представление об OAuth 2.0, OIDC и RBAC;
- Базовые знания SQL и принципов взаимодействия приложений с базами данных;
- Базовые навыки работы с Git и Linux;
- Знание основных концепций Docker;
- Понимание опасности root- и privileged-контейнеров, docker.sock, hostPath и избыточных capabilities;
- Умение прочитать Kubernetes-манифест и Helm values.
- Будет плюсом:
- Знание Go;
- Умение читать простой код на Rust или C;
- Навыки написания модульных тестов;
- Практический опыт с Burp Suite, OWASP ZAP, Semgrep, CodeQL, Trivy или аналогичными инструментами;
- Написание собственных правил для статических анализаторов или линтеров;
- Опыт создания и анализа SBOM в форматах CycloneDX или SPDX;
- Понимание Kubernetes securityContext, RBAC, NetworkPolicy и Pod Security Standards;
- Знакомство с OPA/Rego, Kyverno или Gatekeeper;
- Понимание техник container escape и опыт их безопасного воспроизведения в лабораторной среде;
- Участие в bug bounty, самостоятельные security-исследования или вклад в open-source инструменты;
- Участие в Attack-Defense CTF, хакатонах, Hack The Box или TryHackMe;
- Опыт анализа безопасности AI/LLM-компонентов;
- Опыт проведения исследований продуктов для сертификации ФСТЭК.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 118 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в R-Vision
13 активных вакансий в компании
Стажёр-разработчик
~346 944 ₸ оценка
R-Vision ищет стажёра-разработчика в R&D-команду AI/ML. Ты будешь делать backend-сервисы на Python и FastAPI, развивать RAG/LLM-оркестрацию, писать тесты и настраивать CI/CD. Нужны базовые знания Python, Git, HTTP/REST, SQL и Linux, плюс технический английский; предлагают менторство, офис в Москве и рост до младшего специалиста через 6 месяцев.
География удалёнки не уточнена
Тестировщик (ручное тестирование Frontend и Backend)
~533 000 – 1 031 412 ₸ оценка
Вакансия тестировщика в R-Vision — компании, которая делает системы кибербезопасности и цифровизации. Нужно вручную тестировать фронтенд и бэкенд, проектировать тест-кейсы, писать баг-репорты и заниматься тестовой аналитикой; автоматизация на Playwright/Selenide будет плюсом, как и знание API (grpc, graphql), SQL, Docker и Linux. Требуется опыт от 2 лет, предлагают полностью удалённую работу, ДМС, оплату больничных, обучение и менторство.
География удалёнки не уточнена
Разработчик SOAR (TypeScript)
~1 066 000 ₸ оценка
R-Vision ищет разработчика в команду продукта SOAR — системы автоматизации реагирования на инциденты кибербезопасности. Предстоит писать новый функционал на TypeScript с gRPC, PostgreSQL, GraphQL и NATS, участвовать в планировании, тестировании и код-ревью коллег. Работа полностью удаленная, с ДМС, компенсацией больничных, менторством и внутренними митапами.
География удалёнки не уточнена
AppSec-инженер (middle-senior)
~1 199 250 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.
География удалёнки не уточнена
Похожие вакансии
6 вакансийСпециалист по информационной безопасности
Нужен специалист по информационной безопасности: мониторить события ИБ, разбирать инциденты и уязвимости, работать с SIEM, DLP, IDS/IPS, антивирусами и межсетевыми экранами, вести документацию по ИБ. Обязательно высшее профильное образование по направлению «Информационная безопасность»/«Кибербезопасность», опыт работы не требуется — берут и выпускников. Компания обещает обучение и повышение квалификации; знание законодательства РК в сфере ИБ обязательно.
География удалёнки не уточнена
Инженер информационной безопасности (junior+)
Нужен инженер ИБ начального уровня в компанию, которая строит защищённые ИТ-инфраструктуры для корпоративных и госзаказчиков. Работа сменная 2/2: обрабатывать обращения, мониторить события ИБ и реагировать на них, внедрять и администрировать СЗИ. Ждут опыт от года или крепкие знания плюс профильное образование, обязательное понимание сетей на уровне CCNA, опыт с ОС Windows/Linux, виртуализацией и СЗИ, а также базовые скрипты на Bash/PowerShell/Python. Оформление по ТК РФ, обучение и повышение квалификации.
География удалёнки не уточнена
Инженер ИБ
~1 199 250 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена
DevSecOps инженер
~1 199 250 ₸ оценка
Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.
География удалёнки не уточнена
DevSecOps инженер (облачная безопасность и комплаенс)
~1 199 250 ₸ оценка по стеку
Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.
География удалёнки не уточнена
Аналитик по информационной безопасности (Security Analyst)
~1 199 250 ₸ оценка
Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.
География удалёнки не уточнена