AppSec & DevSecOps Jobs
رفتن به کانال در Telegram
Канал с вакансиями AppSec и DevSecOps. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описание вакансии Security Leadership Jobs: @seclead_job
نمایش بیشتر4 667
مشترکین
+1324 ساعت
+927 روز
+15330 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+21
در 0 کانالها
اوت '26
+187
در 1 کانالها
Get PRO
ژوئیه '26
+119
در 0 کانالها
Get PRO
ژوئن '26
+126
در 0 کانالها
Get PRO
مه '26
+146
در 0 کانالها
Get PRO
آوریل '26
+184
در 0 کانالها
Get PRO
مارس '26
+140
در 0 کانالها
Get PRO
فوریه '26
+169
در 1 کانالها
Get PRO
ژانویه '26
+128
در 0 کانالها
Get PRO
دسامبر '25
+94
در 0 کانالها
Get PRO
نوامبر '25
+125
در 1 کانالها
Get PRO
اکتبر '25
+76
در 0 کانالها
Get PRO
سپتامبر '25
+65
در 0 کانالها
Get PRO
اوت '25
+91
در 0 کانالها
Get PRO
ژوئیه '25
+75
در 0 کانالها
Get PRO
ژوئن '25
+51
در 0 کانالها
Get PRO
مه '25
+48
در 1 کانالها
Get PRO
آوریل '25
+71
در 0 کانالها
Get PRO
مارس '25
+59
در 0 کانالها
Get PRO
فوریه '25
+84
در 0 کانالها
Get PRO
ژانویه '25
+61
در 0 کانالها
Get PRO
دسامبر '24
+48
در 0 کانالها
Get PRO
نوامبر '24
+146
در 0 کانالها
Get PRO
اکتبر '24
+125
در 0 کانالها
Get PRO
سپتامبر '24
+141
در 0 کانالها
Get PRO
اوت '24
+123
در 0 کانالها
Get PRO
ژوئیه '24
+103
در 0 کانالها
Get PRO
ژوئن '24
+90
در 1 کانالها
Get PRO
مه '24
+119
در 0 کانالها
Get PRO
آوریل '24
+113
در 0 کانالها
Get PRO
مارس '24
+145
در 1 کانالها
Get PRO
فوریه '24
+128
در 0 کانالها
Get PRO
ژانویه '24
+147
در 0 کانالها
Get PRO
دسامبر '23
+160
در 0 کانالها
Get PRO
نوامبر '23
+106
در 0 کانالها
Get PRO
اکتبر '23
+82
در 0 کانالها
Get PRO
سپتامبر '23
+145
در 0 کانالها
Get PRO
اوت '23
+79
در 0 کانالها
Get PRO
ژوئیه '23
+66
در 0 کانالها
Get PRO
ژوئن '23
+77
در 0 کانالها
Get PRO
مه '23
+230
در 0 کانالها
Get PRO
آوریل '23
+46
در 0 کانالها
Get PRO
مارس '23
+58
در 0 کانالها
Get PRO
فوریه '23
+95
در 0 کانالها
Get PRO
ژانویه '23
+45
در 0 کانالها
Get PRO
دسامبر '22
+33
در 0 کانالها
Get PRO
نوامبر '22
+47
در 0 کانالها
Get PRO
اکتبر '22
+58
در 0 کانالها
Get PRO
سپتامبر '22
+78
در 0 کانالها
Get PRO
اوت '22
+128
در 0 کانالها
Get PRO
ژوئیه '22
+74
در 0 کانالها
Get PRO
ژوئن '22
+73
در 0 کانالها
Get PRO
مه '22
+78
در 0 کانالها
Get PRO
آوریل '22
+47
در 0 کانالها
Get PRO
مارس '22
+85
در 0 کانالها
Get PRO
فوریه '22
+50
در 0 کانالها
Get PRO
ژانویه '22
+75
در 0 کانالها
Get PRO
دسامبر '21
+56
در 0 کانالها
Get PRO
نوامبر '21
+71
در 0 کانالها
Get PRO
اکتبر '21
+22
در 0 کانالها
Get PRO
سپتامبر '21
+35
در 0 کانالها
Get PRO
اوت '21
+61
در 0 کانالها
Get PRO
ژوئیه '21
+32
در 0 کانالها
Get PRO
ژوئن '21
+47
در 0 کانالها
Get PRO
مه '21
+15
در 0 کانالها
Get PRO
آوریل '21
+14
در 0 کانالها
Get PRO
مارس '21
+397
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 02 سپتامبر | +8 | |||
| 01 سپتامبر | +13 |
پستهای کانال
DevSecOps специалист, Ред Софт
ЗП: до 250к (на руки)
Локация: Санкт-Петербург (м. Электросила)
Чем предстоит заниматься:
- Проведение анализа кода на уязвимости с использованием SAST/DAST-инструментов и базового фаззинг-тестирования;
- Мониторинг уязвимостей в сторонних библиотеках с помощью SCA-анализаторов;
- Поиск потенциальных утечек секретов (API-ключи, пароли) в коде;
- Участие во внедрении инструментов безопасности в CI/CD-конвейеры, автоматизация процессов РБПО;
- Работа с отчетами об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов;
- Помощь в построении процессов безопасной разработки (SSDLC);
- Сопровождение соответствия стандартам (ГОСТ Р 56939-2024, техническая сторона).
Стек и требования:
- Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП)
- Базовые навыки работы в Linux и командной строке;
- Умение писать простые скрипты на Python/Bash для автоматизации задач;
- Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC);
- Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов);
- Понимание принципов автоматизации;
- Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.).
Этапы подбора:
1) Созвон с рекрутером (10мин)
2) Техническое онлайн интервью (1 час)
3) Короткое тестовое задание (2 часа максимум)
4) Встреча/знакомство с командой в офисе
Оффер
Контакты: @sozanchik
| 2 | Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании.
📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪
Что внутри:
👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией.
👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны.
👀 Threat Modeling и оценка зрелости DevSecOps-процессов
👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения.
👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST.
👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики
👀 Compliance-as-a-code: Quality Gates и конфигурация CI
👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах.
👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам.
Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи.
В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения.
🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂
Приходи учиться строить DevSecOps по настоящему 💪
🖥 Полная программа и запись на курс: https://edu.eversecure.ru/devsecops/?erid=CQH36pWzJqVHp7WNGBgoChSDkTWwvst4oFFdW7co12gF61 | 1 577 |
| 3 | Устроиться инженером по информационной безопасности в Яндекс за неделю
12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.
⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.
Как всё устроено:
🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер
Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.
Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926 | 1 104 |
| 4 | DevSecOps - инженер, ООО Автоматизированные системы (https://itvibe.ru/)
Оплата: до 2300 руб/час (обсуждается)
Задачи:
1. Автоматизация проверки безопасности
-SAST (анализ исходного кода)
-DAST (анализ работающего приложения)
-SCA (поиск уязвимостей в сторонних библиотеках)
-IaC Scanning (Terraform, Kubernetes, Ansible)
-Secret Scanning (поиск паролей и ключей в Git)
2. Защита CI/CD
GitLab CI, GitHub Actions, Jenkins.
Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если:
-обнаружены критические уязвимости;
-используются небезопасные библиотеки;
-в Docker-образе есть известные CVE.
3. Проверка контейнеров
-Docker
-Kubernetes
-OpenShift
-Проверка на наличие известных уязвимостей;
-запуск контейнеров с минимальными привилегиями;
-отсутствие лишних сервисов и пакетов.
Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация, строго РФ
Суть проекта:
Госзаказ, система "Честный знак".
Контакт: @HrAlt | 1 905 |
| 5 | AppSec-инженер, ООО Автоматизированные системы (https://itvibe.ru/)
Оплата: до 2000 руб/час (обсуждается)
Задачи:
поиск уязвимостей в коде;
безопасностью SDLC;
SAST, DAST, SCA;
анализ архитектуры и защита веб-приложений.
Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация строго РФ
Суть проекта:
Госзаказ, система "Честный знак".
Контакт: @HrAlt | 1 794 |
| 6 | DevSecOps Engineer в команду Calm
ЗП: 2200 - 3600 долларов (обсуждается по результатам собеседования, выплаты 2 раза в месяц).
Мы — стартап, создающий безопасный корпоративный мессенджер на базе Matrix. Ищем DevSecOps-инженера, который объединит практики DevOps и безопасность разработки: будет отвечать за инфраструктуру, CI/CD и одновременно выстраивать процессы безопасной разработки (SSDLC), управлять рисками и помогать командам выпускать защищённый продукт быстро и предсказуемо.
Это не классическая роль «security-теоретика» и не чистый DevOps. Мы ждём человека, который умеет и поднять кластер, и объяснить разработчику, почему конкретная уязвимость критична и как её исправить.
Чем предстоит заниматься:
DevOps-часть:
Сопровождение и развитие микросервисной инфраструктуры (Kubernetes, PostgreSQL).
Настройка и развитие CI/CD-пайплайнов, контроль изменений в промышленной среде.
Поиск и устранение причин отказов приложений и сервисов, совместная проработка решений с командой разработки.
Security-часть:
Поддержание актуальной картины рисков инфраструктуры и регулярная переоценка.
Работа с SAST, DAST, SCA: настройка покрытия, анализ результатов, приоритизация уязвимостей по эксплуатируемости, а не по severity из отчёта.
Управление правами доступа в контуре (RBAC/ABAC, принцип наименьших привилегий), секрет-менеджмент (Vault и аналоги).
Внедрение и поддержка security gateway, согласование релизов новых фич со стороны ИБ.
Экспертная поддержка команд разработки по вопросам безопасности: объяснить фикс, а не просто завести тикет.
Мы ждём от тебя:
Security:
Понимание процесса безопасной разработки: где в пайплайне стоят SAST/DAST/SCA, как читать их результаты, отличать TP от FP.
Опыт эксплуатации хотя бы одного класса инструментов из SAST/SCA (AppScreener, Semgrep, CodeQL, Trivy, Dependency-Track и т.п.), включая настройку покрытия и работу с качеством срабатываний.
Базовое знание типовых классов уязвимостей (OWASP Top 10, API Security Top 10) и умение объяснить разработчику фикс.
Опыт риск-ориентированной работы: описание риска, оценка, отслеживание закрытия.
DevOps:
Администрирование Kubernetes и PostgreSQL.
Настройка CI/CD (GitLab CI, GitHub Actions или аналог).
Опыт сопровождения микросервисной инфраструктуры в продакшене.
Понимание принципов observability (мониторинг, логирование, трассировка).
Общие:
Уверенное владение русским и английским (B1+ для чтения документации).
Опыт работы в роли DevOps/SRE от 3 лет, из них хотя бы 1 год с фокусом на безопасность.
Самостоятельность, инициативность, способность выстраивать процессы с нуля.
Будет плюсом:
Опыт с E2EE-мессенджерами, Matrix, matrix-rust-sdk.
Знакомство с прикладной криптографией (AES-GCM, keychain, понимание угроз на клиенте).
Опыт работы с self-hosted раннерами CI, XcodeGen, SwiftLint (если есть мобильная часть).
Опыт AI-assisted разработки (Claude Code, Cursor) и готовность внедрять эти процессы.
Условия:
Полная удаленная работа, гибкий график с асинхронной коммуникацией (основной оверлап по МСК с 10 до 19).
Процесс отбора:
HR Screening.
Интервью с CEO / CPO / CHRO и TL DevOPS.
Возможно, но не обязательно: техническое интервью с DevOps Lead и ИБ
Оффер.
Контакты: @regina_ihr3 — сразу присылайте резюме | 1 711 |
| 7 | Application Security Engineer
Компания: Международный холдинг
ЗП: фиксированный оклад, до 300 000 на руки
Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ
Локация: Москва, Москва-Сити
Зона ответственности:
• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.
• Сопровождение команд разработки от проектирования архитектуры до выхода в production.
• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.
• Интеграция security-инструментов в CI/CD-пайплайны.
• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.
• Security review кода, включая код, сгенерированный AI-инструментами.
• Проведение Threat Modeling для новых продуктов и функциональности.
• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.
• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.
Требования:
• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.
• Уверенное знание как минимум одного языка программирования.
• Практический опыт работы с Linux и Docker.
• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
• Хорошее понимание CI/CD и принципов Secure SDLC.
• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.
• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.
Контакты: @Daniil_bobrov_it | 2 299 |
| 8 | Сначала SAST три спринта ругался на уязвимость. Потом DAST ее нашел. Потом CI/CD отправил ее в прод. Командная работа!
Для таких слаженных процессов 7 сентября Positive Education запускает программу «Безопасность приложений: практикум для инженеров»
Практикум разработали инженеры Positive Technologies, которые внедряют AppSec-процессы в реальных проектах. Они будут проверять задания, давать обратную связь и отвечать на вопросы участников
Под капотом
🔹 SDLC, роли, дорожная карта — и никаких «это вообще-то не моя зона ответственности»
🔹 SAST, DAST, SCA, моделирование угроз, фаззинг — много работы руками, на стенде
🔹 CI/CD-конвейер со встроенной безопасностью
🔹 работа с контейнерами и ML-инфраструктурой
🔹 методология ФСТЭК и культура безопасности, которая почти не бесит команду
Практикум подойдет разработчикам, DevOps-инженерам, тестировщикам, архитекторам, аналитикам и тимлидам — всем, кто участвует в разработке и хочет выстроить процессы AppSec на практике
📅 Старт: 7 сентября 2026
⏱️ Длительность: 6 недель
💻 Формат: онлайн
📩 Стоимость: по запросу
👉 Программа и запись | 1 057 |
| 9 | Senior Application Security Engineer, большой банковский стартап
ЗП: от 400к до 520к Gross
Формат: удаленный/гибрид
Занятость: полная, график 5/2
Условия: оформление по ТК
Уровень: Senior
Обязанности:
-Анализ безопасности на всех этапах разработки
-Работа с инструментами анализа кода
-Триаж и устранение уязвимостей
-Внедрение практик безопасной разработки
Требования:
-Опыт работы в AppSec/ Product security от 5 лет
-Знание языков программирования, основной стэк Java, Python
-Знание уязвимостей и методов защиты
-Опыт работы с инструментами AppSec
-Знание типичных векторов атак
-Понимание процессов CI/CD
Контакт: @alinalev | 3 044 |
| 10 | Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором
Старт курса — 24 августа
🔁Посмотреть программу и записаться | 1 138 |
| 11 | Практический курс DevSecOps Deep Dive
За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах.
⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений.
⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса.
⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему.
⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно.
За время обучения вы научитесь:
🔹 выстраивать процессы DevSecOps от коммита до продакшена;
🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов;
🔹 внедрять инструменты безопасности как часть единого процесса;
🔹 применять лучшие практики и адаптировать их под свою компанию.
По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps.
Старт группы: 4 сентября
Длительность: 3 месяца
Удостоверение о повышении квалификации с внесением в федеральный реестр.
👉🏼 Узнать подробнее
Реклама. ООО "ИНСЕКА". ИНН 3444279416. | 3 471 |
| 12 | Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь.
Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по безопасности контейнеров и Kubernetes.
На играх без правил — играйте без правил. С правилами — по правилам
В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре.
Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает.
14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведём время.
Если участвуете, значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero.
Я сказал (с) Json Стетham
→ Регистрируемся | 809 |
| 13 | AI Security Researcher в международный AI Security-проект (part-time)
Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели ошибаются именно из-за недостатков reasoning, а не из-за неоднозначных инструкций или ограничений среды.
Что ожидаем:
— 5+ лет опыта в Offensive Security / Application Security / Web Penetration Testing
— практический опыт AI Red Teaming / LLM Security
— исследовательское мышление и интерес к поиску новых сценариев атак, а не только к воспроизведению известных техник
— свободный разговорный английский язык (В2+)
Формат:
— part-time (5–20 часов в неделю)
— B2B, оплата в USD
— локация строго вне РФ/вне РБ
Контакты: @lana_schein
https://www.linkedin.com/posts/svetlana-matyokina_aisecurity-llmsecurity-airedteam-share-7485241255342563330-a_22/?utm_source=share&utm_medium=member_ios&rcm=ACoAADC7X_oBH5ttYuabaMyjwEyK31qvGDvoffE | 2 992 |
| 14 | Руководитель направления безопасности облака, IT аккредитованный облачный провайдер
ЗП: от 400 до 550 000 гросс
Обязанности:
Использование платформенных сервисов безопасности облака;
Формирование и внедрение secure-by-default настроек для используемых облачных сервисов;
Разработка security baselines для всех используемых облачных сервисов;
Формирование и контроль требований кибербезопасности по использованию облачных сервисов;
Участие в миграции информационных систем компании в облако;
Выявление потенциальных векторов атак в облачных сервисах;
Создание автоматизированных проверок безопасности конфигураций в облаке;
Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности;
Постоянно повышать защищенность инфраструктуры, размещенной в облаке;
Выступать заказчиком новых функций кибербезопасности;
Управление группой инженеров направления (2-3).
Требования:
Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет;
Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.;
Опыт работы с IAM решениями (облачных провайдеров или on-premise);
Опыт работы с Kubernetes и контейнеризацией на уровне пользователя.
Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation);
Опыт с CI/CD pipeline security;
Понимание OWASP Top 10;
Понимание принципов устройства REST/gRPC API;
Управление целями, управление командой.
Технические навыки:
Языки программирования: Python, Go, Bash;
Мониторинг: Prometheus, Grafana, ELK Stack.
Желательные навыки:
Сертификации: AWS Security Specialty, CISSP, CCSP;
Опыт с compliance frameworks (ISO 27001, PCI DSS);
Знание threat modeling и risk assessment.
Опыт в области DevSecOps.
Контакты: @oh_my_nerdy | 2 309 |
| 15 | Penetration Tester / Специалист по анализу защищенности, Mayflower
ЗП: до 6 000 EUR net (на руки)
Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)
О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости.
Чем предстоит заниматься:
Проводить регулярные тесты на проникновение (веб, API, инфраструктура).
Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей.
Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation).
Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки.
Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования.
Что мы ждем от кандидата:
Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры.
Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий.
Отличное знание методологий OWASP, PTES и др.
Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.).
Умение писать структурированные и понятные технические отчеты.
Рабочий английский язык для коммуникации в команде.
Будет плюсом:
Успешный опыт в Bug Bounty или Red Teaming.
Навыки автоматизации тестов и написания скриптов (Python, Go, Bash).
Опыт тестирования безопасности контейнеров (Docker/Kubernetes).
Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT.
Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ.
Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока).
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре.
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты.
Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга.
Контакты: @katushelli | 2 463 |
| 16 | DevSecOps Specialist, Mayflower
ЗП: до 5 600 EUR net (на руки)
Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)
Продукт: Высокотехнологичная стриминговая платформа, меняющая индустрию развлечений и живых выступлений (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем DevSecOps-специалиста, который усилит безопасность нашей архитектуры (инфраструктура, приложения, данные), сохранив при этом высокую скорость и надежность доставки продукта.
Чем предстоит заниматься:
Развивать и поддерживать архитектуру безопасности IT-систем, сетей и конечных устройств.
Оценивать и снижать риски, внедрять ИБ-инициативы в соответствии с бизнес-целями и комплаенсом.
Тесно сотрудничать с командами разработки и эксплуатации (DevOps) для интеграции ИБ-практик на всех этапах деплоя.
Исследовать новые технологии и тренды в сфере безопасности для улучшения защиты компании.
Стек и требования:
Уверенное владение Ansible и Terraform (IaC).
Глубокое понимание фреймворков облачной безопасности и сетевой безопасности (Firewalls, VPN, IDS/IPS, Endpoint security).
Опыт работы с технологиями шифрования, PKI и криптографическими протоколами (SSL/TLS, IPSec).
Понимание систем управления доступами (IAM, SSO, MFA, RBAC).
Знание платформ Threat Intelligence и методов реагирования на инциденты.
Будет плюсом:
Опыт работы с SIEM, Cloudflare, Kubernetes, ELK.
Навыки автоматизации на Python, Go или Bash.
Наличие профильных сертификатов (IT / DevOps / Security).
Опыт работы с фреймворками оценки рисков (NIST, ISO 27001, CIS) и стандартами комплаенса (GDPR, PCI DSS).
Опыт работы со сканерами уязвимостей и инструментами пентеста (Nessus, Qualys, Metasploit).
Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund.
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка).
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты.
Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов.
Процесс найма:
Интервью с HR (40 мин)
Техническое интервью (1.5 часа)
Финальное интервью
Проверка рекомендаций ➡️ Оффер!
Контакты: @katushelli | 1 797 |
| 17 | Senior DevSecOps Engineer, Mayflower
ЗП: до 6 000 EUR net (на руки)
Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)
Продукт: Международный платежный шлюз (прием и отправка платежей, интеграция с 3DS, хранение платежных данных, PCI DSS compliance).
Мы ищем опытного DevSecOps-инженера, который возглавит безопасность нашей облачной инфраструктуры, автоматизирует контроли и подготовит систему к регулярным аудитам PCI DSS.
Чем предстоит заниматься:
Проектировать и управлять безопасностью AWS-инфраструктуры совместно с командой DevOps.
Автоматизировать ИБ-проверки (SCA, SAST) в CI/CD пайплайнах (GitLab CI).
Внедрять и настраивать мониторинг, логирование и алертинг (CloudWatch, CloudTrail, GuardDuty, Security Hub, ELK).
Управлять доступами (IAM, SAML, SSO, MFA) и шифрованием (KMS, Secrets Manager).
Активно участвовать в подготовке и прохождении аудитов на соответствие стандарту PCI DSS.
Развивать культуру DevSecOps в команде, обучать разработчиков безопасной архитектуре.
Стек технологий: AWS (WAF, Shield, GuardDuty, KMS, Inspector и др.), Kubernetes, Docker, Helm, Terraform/Terragrunt/OpenTofu, GitLab CI/CD, ELK, Linkerd, SAML/SSO.
Что мы ждем от кандидата:
Опыт работы с облачной инфраструктурой (AWS) от 3-х лет.
Глубокие знания DevSecOps практик, контейнеризации и оркестрации (Docker, Kubernetes, Helm).
Опыт внедрения требований PCI DSS в облачной среде.
Отличные знания сетевой безопасности (VPN, Firewalls, LB) и управления доступами в AWS.
Английский язык на уровне B1 и выше (для коммуникации).
Будет плюсом: профильные сертификации (AWS Security, CISSP, CCSP, CKS), опыт с GitOps (ArgoCD/FluxCD) и Service Mesh (Linkerd).
Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund.
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка).
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты.
Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов.
Процесс найма:
Интервью с HR (40 мин)
Техническое интервью (1.5 часа)
Финальное интервью
Проверка рекомендаций ➡️ Оффер!
Контакты: @katushelli | 1 704 |
| 18 | Взлом по подписке: ИИ-агенты против мобильных приложений
Экзотический фреймворк больше не спасает. Для взлома достаточно подписки на ИИ-агента. Стоимость атак упала, а скорость выросла.
2 июля в 14:00 Николай Анисеня, руководитель разработки PT MAZE, разберет, как сделать взлом вашего приложения невыгодным для злоумышленника, и поговорит о том:
→ Что изменилось в реверс-инжиниринге сегодня и почему это важно
→ Что агентский реверс умеет хорошо, а где пока буксует
→ Как остановить связку «агент + человек», пока она не дошла до вашего прода
И главное: в прямом эфире покажем, как агент атакует одно и то же приложение — без защиты и в броне PT MAZE.
Смотрите и делайте выводы.
🔗 Регистрация | 843 |
| 19 | Мок-интервью на позицию Senior AppSec Engineer:
https://youtu.be/pLm4dC4OiUA | 3 003 |
| 20 | Product Backstage: внутренняя кухня безопасной разработки
17 июня
Онлайн
Руководитель продуктов Сергей Синяков расскажет о важных обновлениях в PT Application Inspector и PT BlackBox: архитектурных изменениях платформы, новом ML-поиске вредоносного кода MOLOT, продвинутой защите 1С, управлении очередью сканирований и динамическом краулере для современных веб-приложений в PT BB.
Руководитель разработки PT Container Security Никита Ладошкин расскажет о безопасности контейнеров на всех этапах жизненного цикла — от наглядного разбора инцидентов до контроля кластера. И поделится новыми возможностями продукта: мониторинге через Grafana, поддержке пользовательских событий, визуализации карты Kubernetes-кластера.
📝Зарегистрироваться | 770 |
