25 июн

security engineer

выше рынка на 7,7%
вакансия 350 000 ₽
в среднем 325 071 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Обязательно гражданство и проживание в РФ.

Компания работает в сфере телекоммуникаций и доставки.

задачи

  • Проводить ручной аудит кода на наличие уязвимостей;
  • Выполнять внутренние пентесты приложений;
  • Работать с Burp Suite;
  • Проводить триаж результатов SAST, DAST и SCA с отсевом ложных срабатываний;
  • Выполнять архитектурные ревью и моделирование угроз;
  • Взаимодействовать с командами разработки для устранения уязвимостей.

требования

  • Знание OWASP Top 10, Secure SDLC и принципов Secure by Design;
  • Опыт ручного поиска уязвимостей;
  • Глубокое понимание кода для выявления логических ошибок;
  • Обязательное владение Burp Suite и инструментами анализа динамики;
  • Гражданство и проживание в РФ;
  • Не рассматриваются кандидаты, чья основная экспертиза ограничена настройкой CI/CD и интеграцией инструментов без глубокого анализа результатов;
  • Будет плюсом опыт Security Champion, построение процессов AppSec с нуля, наличие сертификатов.

условия

  • 350 000 – 400 000 ₽ (Гросс, обсуждаемо для топ-экспертов).

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.