р-вижн

AppSec-инженер (senior)

р-вижн · На сервисе с: 15.08.26 06:28

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Задачи:

  • Проведение pentest анализа
  • Проведение консультаций и обучений команд разработки
  • Формирование автоматизации сканирований и разработки решения ASPM
  • Генерировать улучшения SSDLC в широком понимании
  • Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей

Ожидаем от тебя :

  • Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
  • Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
  • Опыт проведения разметки срабатываний сканеров безопасности
  • OWASP TOP 10
  • Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
  • Понимание процессов CI/CD, SSDLC
  • Ответственность, инициативность, самостоятельность

Будет плюсом:

  • Знание и опыт применения лучших практик AppSec и DevSecOps
  • Наличие сертификатов в области тестирования безопасности
  • Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
  • Разработаны собственные проекты
  • Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
  • Опыт автоматизации тестирования инструментария в рамках CI/CD
  • Опыт написания крупных проектов на Python в целях автоматизации
  • Проведение исследований продуктов для сертификации ФСТЭК

Мы предлагаем:

  • Удаленный формат работы
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
  • Статус аккредитованной ИТ-компании со всеми преимуществами
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
  • Регулярный обмен обратной связью по системе полугодового Performance Review
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
  • Программу корпоративных скидок и привилегий
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.

Похожие вакансии Кибербезопасность

hh.ru
rwb (wildberries & russ)

Младший менеджер проектов в Кибербезопасность

rwb (wildberries & russ)На сервисе с: 20.08.26 16:41
Зарплата не указанаРоссияМоскваГибрид
Сейчас мы расширяем команду Кибербезопасности и находимся в процессе поиска начинающего менеджера проектов, который поможет нам усилить направление и готов развиваться вместе с нами. ​​​​​​​

Вам предстоит:
  • Планировать, координировать и контролировать выполнение проектов в области информационной безопасности;
  • Взаимодействовать с заинтересованными сторонами и управлять их ожиданиями.
Вы нам подходите, если:
  • У вас есть образование в сфере информационной безопасности;
  • У вас есть учебный или рабочий опыт не менее полугода в сфере информационной безопасности;
  • Вы обладаете хорошими навыками коммуникации и системным мышлением.
hh.ru
x5, управляющая компания

Pentest (IoT)

x5, управляющая компанияНа сервисе с: 20.08.26 16:31
Зарплата не указанаРоссияМоскваУдалёнка

Обязанности:

  • Выполнять тестирование на проникновение и анализ защищённости приложений, систем, инфраструктуры, а также роботизированных платформ, встраиваемых систем и IoT-устройств, используя подходы белого, серого и, при необходимости, чёрного ящиков;
  • Проводить анализ безопасности аппаратной части устройств, включая поиск и использование отладочных интерфейсов (JTAG, UART, SPI) для доступа к системе;
  • Осуществлять извлечение, распаковку и базовый анализ прошивок (firmware) для поиска уязвимостей, небезопасных конфигураций и встроенных учётных данных;
  • Проводить анализ исходного кода для выявления уязвимостей и предоставлять рекомендации по их устранению;
  • Участвовать в разработке сценариев атак, симулирующих возможные действия злоумышленников, включая сценарии физического доступа к устройствам и атак на беспроводные интерфейсы;
  • Проводить ручной и автоматизированный анализ конфигурации систем, приложений и компонентов встраиваемых систем;
  • Подтверждать уязвимости, найденные через автоматизированные средства и программу Bug Bounty;
  • Создавать подробные отчёты по результатам тестирования, включая описание уязвимостей и рекомендации по устранению;
  • Взаимодействовать с инженерами по безопасности приложений, архитекторами и командами разработки роботизированных систем для проработки найденных проблем и внедрения защитных мер

Требования:

  • Глубокое понимание методов и подходов тестирования на проникновение (white-box, grey-box, black-box) для различных систем: от веб-приложений и API до встраиваемых систем, IoT-устройств и их аппаратных компонентов;
  • Практические навыки анализа безопасности аппаратной части, включая поиск и использование отладочных интерфейсов (UART, JTAG, SPI);
  • Опыт извлечения и базового анализа прошивок (firmware), навыки работы с инструментами для реверс-инжиниринга (например, Ghidra, IDA Pro) и анализа бинарного кода;
  • Знание и опыт применения инструментов для анализа защищённости: Burp Suite, OWASP ZAP, Nessus, Metasploit, а также специализированных инструментов для анализа беспроводных протоколов (Wi-Fi, Bluetooth/BLE) и аппаратной части (например, HackRF, Logic Analyzer);
  • Опыт работы с языками программирования (Python, Go, Bash) для автоматизации задач тестирования, анализа и написания PoC-эксплойтов;
  • Умение оценивать риски, связанные с найденными уязвимостями, и предоставлять рекомендации;
  • Навыки ручного тестирования на наличие уязвимостей, недоступных для автоматизированных инструментов

Условия:

  • Удобный офис с парковкой на м. «Волгоградский проспект» / МЦД «Калитники», гибридный график\удаленка;
  • График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00);
  • Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое;
  • Развитую систему компенсаций и льгот;
  • Широкий пакет ДМС (включая выезд за рубеж и стоматологию);
  • Страхование жизни и здоровья;
  • Скидки в магазинах сети Х5 («Пятёрочка», «Перекрёсток»);
  • Программу привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров);
  • Материальную помощь сотрудникам, попавшим в сложную жизненную ситуацию;
  • Оформление по ТК РФ с официальной заработной платой.

hh.ru
V

Senior DevOps / DevSecOps Engineer

velaris marketing services via social media l.l.cНа сервисе с: 20.08.26 16:02
2 500–3 500 $ (≈ 213k–298k ₽)РоссияМоскваУдалёнка

Мы - криптоплатежный процессинг и расчетная система для приема бизнесом платежей в криптовалюте. Мы развиваем платежную инфраструктуру и работаем с распределенной международной командой специалистов в сфере разработки, технологий, продаж и маркетинга.

Сейчас мы ищем опытного Senior DevOps / DevSecOps Engineer, который поможет развивать и поддерживать нашу production-инфраструктуру, повышать ее стабильность, безопасность и уровень автоматизации.

Чем предстоит заниматься

  • Поддерживать и развивать инфраструктуру проекта.
  • Обеспечивать стабильность, надежность и отказоустойчивость production-систем.
  • Развивать и оптимизировать процессы CI/CD.
  • Автоматизировать инфраструктурные процессы и внедрять Infrastructure as Code.
  • Настраивать и развивать системы мониторинга и логирования.
  • Оперативно реагировать на инциденты и участвовать в их анализе и предотвращении.
  • Улучшать безопасность инфраструктуры, процессы управления доступами и secrets management.
  • Работать с CTO, разработчиками и технической командой над развитием архитектуры и инфраструктуры продукта.

Что мы ожидаем

  • Опыт работы DevOps / DevSecOps Engineer от 4-5 лет.
  • Уверенное знание Linux и опыт работы с production-инфраструктурой.
  • Практический опыт работы с Docker и Kubernetes.
  • Опыт построения и поддержки CI/CD.
  • Опыт работы с Terraform и другими подходами/инструментами Infrastructure as Code.
  • Опыт настройки и поддержки систем мониторинга и логирования.
  • Понимание принципов отказоустойчивости, масштабирования и обеспечения стабильной работы инфраструктуры.
  • Опыт работы с secrets management - HashiCorp Vault или аналогами.
  • Понимание network security и принципов DevSecOps.
  • Опыт работы с облачной инфраструктурой AWS, GCP или Azure будет преимуществом.
  • Опыт работы в fintech, payments, crypto или других высоконагруженных финансовых системах будет большим плюсом.

Будет плюсом

  • Опыт работы с криптовалютными или платежными продуктами.
  • Опыт построения и развития DevSecOps-процессов.
  • Опыт работы с высоконагруженными и критичными production-системами.

Условия

  • Формат работы: удаленный, part-time (с переходом на full-time в перспективе).
  • Уровень позиции: Senior.
  • Вакансия размещается в Москве, при этом проект ориентирован на международный рынок и развитие в ОАЭ.
  • Приоритетная локация - Dubai / UAE. Рассматриваем сильных кандидатов из Москвы и других локаций.
  • В перспективе возможна релокация в Dubai / UAE, поэтому будет преимуществом готовность/планы к переезду.
  • Работа в международной распределенной команде.
  • Возможность влиять на развитие инфраструктуры и технических процессов продукта.

Важно

Для финальных кандидатов предусмотрены техническое интервью и запрос рекомендаций с предыдущих мест работы.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.