Перейти к содержимому
R-Vision
R
R-Vision
Москва

Стажер в направление безопасности разработки

R-Vision ищет стажера в команду безопасной разработки. Нужно помогать автоматизировать security-проверки, разбирать уязвимости, анализировать безопасность приложений, контейнеров и Kubernetes, а также готовить рекомендации разработчикам. От кандидата ждут базовых знаний Python, JavaScript/TypeScript, Docker, Kubernetes, Git и Linux, а также интереса к AppSec. Стажировка на 6 месяцев, удаленно по РФ, с менторством и возможностью роста до младшего специалиста.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

intern удалённо ~1 545 700 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Мы в поиске стажера в направление безопасности разработки, который готов вместе с нашей командой участвовать в развитии процессов безопасной разработки и автоматизации security-проверок. За время стажировки ты погрузишься в процессы безопасной разработки, будешь работать с результатами автоматических сканеров и внутренних исследований, анализировать безопасность приложений и инфраструктуры, а также участвовать в автоматизации процессов. С нас — крутые менторы и реальный опыт, с тебя — желание учиться и развиваться в области разработки! Пожалуйста, обрати внимание на требования, это важно: • Стажировка ориентирована на обучающихся на 3-4 курсе бакалавриата или 1-2 курс магистратуры. • Рассматриваем обучающихся, которые уже обладают базовой подготовкой в направлениях связанных с бизнес-информатикой, прикладной математикой и компьютерными науками, а также смежными образовательным программами. • Готовность уделять стажировке 40 часов в неделю. • Стажировка рассчитана на 6 месяцев с дальнейшей возможностью роста до младшего специалиста.

  • Участие в развитии SSDLC и автоматизации процессов безопасной разработки;
  • Подключение и сопровождение security-проверок в GitLab CI по готовым шаблонам;
  • Проверка воспроизводимости найденных уязвимостей и сбор дополнительного технического контекста;
  • Подготовка предложений по настройке правил сканирования и блокировки сборок;
  • Исследование безопасности web-приложений, API, CLI-инструментов и межсервисного взаимодействия;
  • Участие в триаже результатов автоматических сканеров, пентестов и внутренних исследований;
  • Анализ Dockerfile, Kubernetes-манифестов и Helm-чартов по установленным security-чек-листам;
  • Подготовка исправлений для небезопасных конфигураций контейнеров;
  • Проверка зависимостей, формирование SBOM и анализ найденных в компонентах уязвимостей;
  • Заведение задач на исправление уязвимостей, отслеживание их статуса и проверка устранения;
  • Подготовка понятных технических отчетов и рекомендаций для разработчиков.
  • Ожидаем от тебя:
  • Умение читать и понимать код на JavaScript/TypeScript и Python;
  • Практические навыки разработки на Python;
  • Умение написать утилиту для работы с файлами, API или результатами сканирования;
  • Базовое понимание структуры программного проекта, функций, модулей, зависимостей и интерфейсов;
  • Знание основных менеджеров зависимостей и систем сборки используемого стека;
  • Понимание необходимости валидации входных данных, обработки ошибок и логирования;
  • Умение разобраться в незнакомом участке кода с помощью документации, отладчика и инструментов навигации по проекту;
  • Понимание различий между монолитной, модульной и микросервисной архитектурой;
  • Умение выделить основные компоненты системы, точки входа и потоки данных;
  • Понимание понятия trust boundary;
  • Понимание устройства CLI-инструментов и интеграций с API;
  • Базовое понимание принципов микросервисной архитектуры;
  • Умение добавлять в инструмент валидацию данных, обработку ошибок, таймауты и логирование;
  • Базовое понимание OWASP Top 10 и распространенных API-уязвимостей;
  • Понимание различий между аутентификацией и авторизацией;
  • Базовое знание JWT и механизмов контроля доступа;
  • Общее представление об OAuth 2.0, OIDC и RBAC;
  • Базовые знания SQL и принципов взаимодействия приложений с базами данных;
  • Базовые навыки работы с Git и Linux;
  • Знание основных концепций Docker;
  • Понимание опасности root- и privileged-контейнеров, docker.sock, hostPath и избыточных capabilities;
  • Умение прочитать Kubernetes-манифест и Helm values.
  • Будет плюсом:
  • Знание Go;
  • Умение читать простой код на Rust или C;
  • Навыки написания модульных тестов;
  • Практический опыт с Burp Suite, OWASP ZAP, Semgrep, CodeQL, Trivy или аналогичными инструментами;
  • Написание собственных правил для статических анализаторов или линтеров;
  • Опыт создания и анализа SBOM в форматах CycloneDX или SPDX;
  • Понимание Kubernetes securityContext, RBAC, NetworkPolicy и Pod Security Standards;
  • Знакомство с OPA/Rego, Kyverno или Gatekeeper;
  • Понимание техник container escape и опыт их безопасного воспроизведения в лабораторной среде;
  • Участие в bug bounty, самостоятельные security-исследования или вклад в open-source инструменты;
  • Участие в Attack-Defense CTF, хакатонах, Hack The Box или TryHackMe;
  • Опыт анализа безопасности AI/LLM-компонентов;
  • Опыт проведения исследований продуктов для сертификации ФСТЭК.
условия

Что предлагаем

Возможность работать в удаленном формате на территории РФ;
Статус аккредитованной ИТ-компании со всеми преимуществами;
100% компенсацию больничного, дополнительные дни на отгул по болезни;
Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
Программу корпоративных скидок и привилегий;
Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Присоединяйся к нам!
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 118 похожих вакансий за 90 дней.

оценка p25–p75
630 507 – 3 999 400 ₸
медиана: 1 545 700 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в R-Vision

13 активных вакансий в компании

4 д. назад

Стажёр-разработчик

~346 944 ₸ оценка

R-Vision ищет стажёра-разработчика в R&D-команду AI/ML. Ты будешь делать backend-сервисы на Python и FastAPI, развивать RAG/LLM-оркестрацию, писать тесты и настраивать CI/CD. Нужны базовые знания Python, Git, HTTP/REST, SQL и Linux, плюс технический английский; предлагают менторство, офис в Москве и рост до младшего специалиста через 6 месяцев.

Python FastAPI LLM +14

География удалёнки не уточнена

intern удал. hh
6 д. назад

Тестировщик (ручное тестирование Frontend и Backend)

~533 000 – 1 031 412 ₸ оценка

Вакансия тестировщика в R-Vision — компании, которая делает системы кибербезопасности и цифровизации. Нужно вручную тестировать фронтенд и бэкенд, проектировать тест-кейсы, писать баг-репорты и заниматься тестовой аналитикой; автоматизация на Playwright/Selenide будет плюсом, как и знание API (grpc, graphql), SQL, Docker и Linux. Требуется опыт от 2 лет, предлагают полностью удалённую работу, ДМС, оплату больничных, обучение и менторство.

QA ручное тестирование тест-дизайн +17

География удалёнки не уточнена

middle удал. hh
6 д. назад

Разработчик SOAR (TypeScript)

~1 066 000 ₸ оценка

R-Vision ищет разработчика в команду продукта SOAR — системы автоматизации реагирования на инциденты кибербезопасности. Предстоит писать новый функционал на TypeScript с gRPC, PostgreSQL, GraphQL и NATS, участвовать в планировании, тестировании и код-ревью коллег. Работа полностью удаленная, с ДМС, компенсацией больничных, менторством и внутренними митапами.

TypeScript gRPC PostgreSQL +11

География удалёнки не уточнена

middle удал. hh
1 нед. назад

AppSec-инженер (middle-senior)

~1 199 250 ₸ оценка

В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.

Pentest AppSec DevSecOps +13

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
I
ISCYB
16 ч. назад

Специалист по информационной безопасности

от 85 000 ₸

Нужен специалист по информационной безопасности: мониторить события ИБ, разбирать инциденты и уязвимости, работать с SIEM, DLP, IDS/IPS, антивирусами и межсетевыми экранами, вести документацию по ИБ. Обязательно высшее профильное образование по направлению «Информационная безопасность»/«Кибербезопасность», опыт работы не требуется — берут и выпускников. Компания обещает обучение и повышение квалификации; знание законодательства РК в сфере ИБ обязательно.

информационная безопасность кибербезопасность SIEM +16

География удалёнки не уточнена

junior удал. hh
Asfera HR Solutions
A
Asfera HR Solutions
1 д. назад

Инженер информационной безопасности (junior+)

~373 100 – ~639 600 ₸ (70 000 – 120 000 RUB)

Нужен инженер ИБ начального уровня в компанию, которая строит защищённые ИТ-инфраструктуры для корпоративных и госзаказчиков. Работа сменная 2/2: обрабатывать обращения, мониторить события ИБ и реагировать на них, внедрять и администрировать СЗИ. Ждут опыт от года или крепкие знания плюс профильное образование, обязательное понимание сетей на уровне CCNA, опыт с ОС Windows/Linux, виртуализацией и СЗИ, а также базовые скрипты на Bash/PowerShell/Python. Оформление по ТК РФ, обучение и повышение квалификации.

ИБ СЗИ SOC +26

География удалёнки не уточнена

junior удал. hh
Astrum Entertainment
A
Astrum Entertainment
9 ч. назад

Инженер ИБ

~1 199 250 ₸ оценка

Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.

Информационная безопасность Linux Windows Server +14

География удалёнки не уточнена

middle удал. hh
Come Back Agency
C
Come Back Agency
10 ч. назад

DevSecOps инженер

~1 199 250 ₸ оценка

Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.

DevSecOps DevOps AWS +18

География удалёнки не уточнена

middle удал. dj
C
Come Back Agency
10 ч. назад

DevSecOps инженер (облачная безопасность и комплаенс)

~1 199 250 ₸ оценка по стеку

Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.

DevSecOps AWS Terraform +21

География удалёнки не уточнена

middle удал. dou
R
Reenbit
12 ч. назад

Аналитик по информационной безопасности (Security Analyst)

~1 199 250 ₸ оценка

Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.

Azure Threat Hunting Информационная безопасность +5

География удалёнки не уточнена

middle удал. dou