fa
Feedback
AppSec & DevSecOps Jobs

AppSec & DevSecOps Jobs

رفتن به کانال در Telegram

Канал с вакансиями AppSec и DevSecOps. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описание вакансии Security Leadership Jobs: @seclead_job

نمایش بیشتر
4 667
مشترکین
+1324 ساعت
+927 روز
+15330 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+21
در 0 کانال‌ها
اوت '26
+187
در 1 کانال‌ها
Get PRO
ژوئیه '26
+119
در 0 کانال‌ها
Get PRO
ژوئن '26
+126
در 0 کانال‌ها
Get PRO
مه '26
+146
در 0 کانال‌ها
Get PRO
آوریل '26
+184
در 0 کانال‌ها
Get PRO
مارس '26
+140
در 0 کانال‌ها
Get PRO
فوریه '26
+169
در 1 کانال‌ها
Get PRO
ژانویه '26
+128
در 0 کانال‌ها
Get PRO
دسامبر '25
+94
در 0 کانال‌ها
Get PRO
نوامبر '25
+125
در 1 کانال‌ها
Get PRO
اکتبر '25
+76
در 0 کانال‌ها
Get PRO
سپتامبر '25
+65
در 0 کانال‌ها
Get PRO
اوت '25
+91
در 0 کانال‌ها
Get PRO
ژوئیه '25
+75
در 0 کانال‌ها
Get PRO
ژوئن '25
+51
در 0 کانال‌ها
Get PRO
مه '25
+48
در 1 کانال‌ها
Get PRO
آوریل '25
+71
در 0 کانال‌ها
Get PRO
مارس '25
+59
در 0 کانال‌ها
Get PRO
فوریه '25
+84
در 0 کانال‌ها
Get PRO
ژانویه '25
+61
در 0 کانال‌ها
Get PRO
دسامبر '24
+48
در 0 کانال‌ها
Get PRO
نوامبر '24
+146
در 0 کانال‌ها
Get PRO
اکتبر '24
+125
در 0 کانال‌ها
Get PRO
سپتامبر '24
+141
در 0 کانال‌ها
Get PRO
اوت '24
+123
در 0 کانال‌ها
Get PRO
ژوئیه '24
+103
در 0 کانال‌ها
Get PRO
ژوئن '24
+90
در 1 کانال‌ها
Get PRO
مه '24
+119
در 0 کانال‌ها
Get PRO
آوریل '24
+113
در 0 کانال‌ها
Get PRO
مارس '24
+145
در 1 کانال‌ها
Get PRO
فوریه '24
+128
در 0 کانال‌ها
Get PRO
ژانویه '24
+147
در 0 کانال‌ها
Get PRO
دسامبر '23
+160
در 0 کانال‌ها
Get PRO
نوامبر '23
+106
در 0 کانال‌ها
Get PRO
اکتبر '23
+82
در 0 کانال‌ها
Get PRO
سپتامبر '23
+145
در 0 کانال‌ها
Get PRO
اوت '23
+79
در 0 کانال‌ها
Get PRO
ژوئیه '23
+66
در 0 کانال‌ها
Get PRO
ژوئن '23
+77
در 0 کانال‌ها
Get PRO
مه '23
+230
در 0 کانال‌ها
Get PRO
آوریل '23
+46
در 0 کانال‌ها
Get PRO
مارس '23
+58
در 0 کانال‌ها
Get PRO
فوریه '23
+95
در 0 کانال‌ها
Get PRO
ژانویه '23
+45
در 0 کانال‌ها
Get PRO
دسامبر '22
+33
در 0 کانال‌ها
Get PRO
نوامبر '22
+47
در 0 کانال‌ها
Get PRO
اکتبر '22
+58
در 0 کانال‌ها
Get PRO
سپتامبر '22
+78
در 0 کانال‌ها
Get PRO
اوت '22
+128
در 0 کانال‌ها
Get PRO
ژوئیه '22
+74
در 0 کانال‌ها
Get PRO
ژوئن '22
+73
در 0 کانال‌ها
Get PRO
مه '22
+78
در 0 کانال‌ها
Get PRO
آوریل '22
+47
در 0 کانال‌ها
Get PRO
مارس '22
+85
در 0 کانال‌ها
Get PRO
فوریه '22
+50
در 0 کانال‌ها
Get PRO
ژانویه '22
+75
در 0 کانال‌ها
Get PRO
دسامبر '21
+56
در 0 کانال‌ها
Get PRO
نوامبر '21
+71
در 0 کانال‌ها
Get PRO
اکتبر '21
+22
در 0 کانال‌ها
Get PRO
سپتامبر '21
+35
در 0 کانال‌ها
Get PRO
اوت '21
+61
در 0 کانال‌ها
Get PRO
ژوئیه '21
+32
در 0 کانال‌ها
Get PRO
ژوئن '21
+47
در 0 کانال‌ها
Get PRO
مه '21
+15
در 0 کانال‌ها
Get PRO
آوریل '21
+14
در 0 کانال‌ها
Get PRO
مارس '21
+397
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
02 سپتامبر+8
01 سپتامبر+13
پست‌های کانال
DevSecOps специалист, Ред Софт ЗП: до 250к (на руки) Локация: Санкт-Петербург (м. Электросила) Чем предстоит заниматься: ​​​​​​​- Проведение анализа кода на уязвимости с использованием SAST/DAST-инструментов и базового фаззинг-тестирования; - Мониторинг уязвимостей в сторонних библиотеках с помощью SCA-анализаторов; - Поиск потенциальных утечек секретов (API-ключи, пароли) в коде; - Участие во внедрении инструментов безопасности в CI/CD-конвейеры, автоматизация процессов РБПО; - Работа с отчетами об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов; - Помощь в построении процессов безопасной разработки (SSDLC); - Сопровождение соответствия стандартам (ГОСТ Р 56939-2024, техническая сторона). Стек и требования: - Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП) - Базовые навыки работы в Linux и командной строке; - Умение писать простые скрипты на Python/Bash для автоматизации задач; - Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC); - Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов); - Понимание принципов автоматизации; - Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.). Этапы подбора: 1) Созвон с рекрутером (10мин) 2) Техническое онлайн интервью (1 час) 3) Короткое тестовое задание (2 часа максимум) 4) Встреча/знакомство с командой в офисе Оффер Контакты: @sozanchik

2
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: Eve
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании. 📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪 Что внутри: 👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией. 👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны. 👀 Threat Modeling и оценка зрелости DevSecOps-процессов 👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения. 👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST. 👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики 👀 Compliance-as-a-code: Quality Gates и конфигурация CI 👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах. 👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам. Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи. В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения. 🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂 Приходи учиться строить DevSecOps по настоящему 💪 🖥 Полная программа и запись на курс: https://edu.eversecure.ru/devsecops/?erid=CQH36pWzJqVHp7WNGBgoChSDkTWwvst4oFFdW7co12gF61
1 577
3
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприят
Устроиться инженером по информационной безопасности в Яндекс за неделю 12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.  ⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3. Как всё устроено: 🟣До 4 сентября зарегистрируйтесь на мероприятие 🟣12 и 13 сентября пройдите технические секции онлайн 🟣С 14 по 18 сентября познакомьтесь с командами и получите офер Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь. Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
1 104
4
DevSecOps - инженер, ООО Автоматизированные системы (https://itvibe.ru/) Оплата: до 2300 руб/час (обсуждается) Задачи: 1. Автоматизация проверки безопасности -SAST (анализ исходного кода) -DAST (анализ работающего приложения) -SCA (поиск уязвимостей в сторонних библиотеках) -IaC Scanning (Terraform, Kubernetes, Ansible) -Secret Scanning (поиск паролей и ключей в Git) 2. Защита CI/CD GitLab CI, GitHub Actions, Jenkins. Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если: -обнаружены критические уязвимости; -используются небезопасные библиотеки; -в Docker-образе есть известные CVE. 3. Проверка контейнеров -Docker -Kubernetes -OpenShift -Проверка на наличие известных уязвимостей; -запуск контейнеров с минимальными привилегиями; -отсутствие лишних сервисов и пакетов. Формат работы: Проектный,загрузка от 6 мес. Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК) Локация, строго РФ Суть проекта: Госзаказ, система "Честный знак". Контакт: @HrAlt
1 905
5
AppSec-инженер, ООО Автоматизированные системы (https://itvibe.ru/) Оплата: до 2000 руб/час (обсуждается) Задачи: поиск уязвимостей в коде; безопасностью SDLC; SAST, DAST, SCA; анализ архитектуры и защита веб-приложений. Формат работы: Проектный,загрузка от 6 мес. Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК) Локация строго РФ Суть проекта: Госзаказ, система "Честный знак". Контакт: @HrAlt
1 794
6
DevSecOps Engineer в команду Calm ЗП: 2200 - 3600 долларов (обсуждается по результатам собеседования, выплаты 2 раза в месяц). Мы — стартап, создающий безопасный корпоративный мессенджер на базе Matrix. Ищем DevSecOps-инженера, который объединит практики DevOps и безопасность разработки: будет отвечать за инфраструктуру, CI/CD и одновременно выстраивать процессы безопасной разработки (SSDLC), управлять рисками и помогать командам выпускать защищённый продукт быстро и предсказуемо. Это не классическая роль «security-теоретика» и не чистый DevOps. Мы ждём человека, который умеет и поднять кластер, и объяснить разработчику, почему конкретная уязвимость критична и как её исправить. Чем предстоит заниматься: DevOps-часть: Сопровождение и развитие микросервисной инфраструктуры (Kubernetes, PostgreSQL). Настройка и развитие CI/CD-пайплайнов, контроль изменений в промышленной среде. Поиск и устранение причин отказов приложений и сервисов, совместная проработка решений с командой разработки. Security-часть: Поддержание актуальной картины рисков инфраструктуры и регулярная переоценка. Работа с SAST, DAST, SCA: настройка покрытия, анализ результатов, приоритизация уязвимостей по эксплуатируемости, а не по severity из отчёта. Управление правами доступа в контуре (RBAC/ABAC, принцип наименьших привилегий), секрет-менеджмент (Vault и аналоги). Внедрение и поддержка security gateway, согласование релизов новых фич со стороны ИБ. Экспертная поддержка команд разработки по вопросам безопасности: объяснить фикс, а не просто завести тикет. Мы ждём от тебя: Security: Понимание процесса безопасной разработки: где в пайплайне стоят SAST/DAST/SCA, как читать их результаты, отличать TP от FP. Опыт эксплуатации хотя бы одного класса инструментов из SAST/SCA (AppScreener, Semgrep, CodeQL, Trivy, Dependency-Track и т.п.), включая настройку покрытия и работу с качеством срабатываний. Базовое знание типовых классов уязвимостей (OWASP Top 10, API Security Top 10) и умение объяснить разработчику фикс. Опыт риск-ориентированной работы: описание риска, оценка, отслеживание закрытия. DevOps: Администрирование Kubernetes и PostgreSQL. Настройка CI/CD (GitLab CI, GitHub Actions или аналог). Опыт сопровождения микросервисной инфраструктуры в продакшене. Понимание принципов observability (мониторинг, логирование, трассировка). Общие: Уверенное владение русским и английским (B1+ для чтения документации). Опыт работы в роли DevOps/SRE от 3 лет, из них хотя бы 1 год с фокусом на безопасность. Самостоятельность, инициативность, способность выстраивать процессы с нуля. Будет плюсом: Опыт с E2EE-мессенджерами, Matrix, matrix-rust-sdk. Знакомство с прикладной криптографией (AES-GCM, keychain, понимание угроз на клиенте). Опыт работы с self-hosted раннерами CI, XcodeGen, SwiftLint (если есть мобильная часть). Опыт AI-assisted разработки (Claude Code, Cursor) и готовность внедрять эти процессы. Условия: Полная удаленная работа, гибкий график с асинхронной коммуникацией (основной оверлап по МСК с 10 до 19). Процесс отбора: HR Screening. Интервью с CEO / CPO / CHRO и TL DevOPS. Возможно, но не обязательно: техническое интервью с DevOps Lead и ИБ Оффер. Контакты: @regina_ihr3 — сразу присылайте резюме
1 711
7
Application Security Engineer Компания: Международный холдинг ЗП: фиксированный оклад, до 300 000 на руки Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ Локация: Москва, Москва-Сити Зона ответственности: • Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты. • Сопровождение команд разработки от проектирования архитектуры до выхода в production. • Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений. • Интеграция security-инструментов в CI/CD-пайплайны. • Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей. • Security review кода, включая код, сгенерированный AI-инструментами. • Проведение Threat Modeling для новых продуктов и функциональности. • Разработка внутренних security-инструментов и автоматизация процессов с помощью Python. • Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation. Требования: • От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering. • Уверенное знание как минимум одного языка программирования. • Практический опыт работы с Linux и Docker. • Опыт использования и интеграции SAST-, DAST- и IAST-инструментов. • Хорошее понимание CI/CD и принципов Secure SDLC. • Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению. • Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами. • Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем. Контакты: @Daniil_bobrov_it
2 299
8
Сначала SAST три спринта ругался на уязвимость. Потом DAST ее нашел. Потом CI/CD отправил ее в прод. Командная работа! Для та
Сначала SAST три спринта ругался на уязвимость. Потом DAST ее нашел. Потом CI/CD отправил ее в прод. Командная работа! Для таких слаженных процессов 7 сентября Positive Education запускает программу «Безопасность приложений: практикум для инженеров» Практикум разработали инженеры Positive Technologies, которые внедряют AppSec-процессы в реальных проектах. Они будут проверять задания, давать обратную связь и отвечать на вопросы участников Под капотом 🔹 SDLC, роли, дорожная карта — и никаких «это вообще-то не моя зона ответственности» 🔹 SAST, DAST, SCA, моделирование угроз, фаззинг — много работы руками, на стенде 🔹 CI/CD-конвейер со встроенной безопасностью 🔹 работа с контейнерами и ML-инфраструктурой 🔹 методология ФСТЭК и культура безопасности, которая почти не бесит команду Практикум подойдет разработчикам, DevOps-инженерам, тестировщикам, архитекторам, аналитикам и тимлидам — всем, кто участвует в разработке и хочет выстроить процессы AppSec на практике 📅 Старт: 7 сентября 2026 ⏱️ Длительность: 6 недель 💻 Формат: онлайн 📩 Стоимость: по запросу 👉 Программа и запись
1 057
9
Senior Application Security Engineer, большой банковский стартап ЗП: от 400к до 520к Gross Формат: удаленный/гибрид Занятость: полная, график 5/2 Условия: оформление по ТК Уровень: Senior Обязанности: -Анализ безопасности на всех этапах разработки -Работа с инструментами анализа кода -Триаж и устранение уязвимостей -Внедрение практик безопасной разработки Требования: -Опыт работы в AppSec/ Product security от 5 лет -Знание языков программирования, основной стэк Java, Python -Знание уязвимостей и методов защиты -Опыт работы с инструментами AppSec -Знание типичных векторов атак -Понимание процессов CI/CD Контакт: @alinalev
3 044
10
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде. Компаниям нужен челов
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде. Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD. Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене. Что внутри: ⏺️ разбор уязвимостей OWASP на реальных приложениях ⏺️ SAST/DAST инструменты, которые используют в боевых командах ⏺️ Threat Modeling и Secure SDLC на живых кейсах Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам. За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором Старт курса — 24 августа 🔁Посмотреть программу и записаться
1 138
11
Практический курс DevSecOps Deep Dive За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до орг
Практический курс DevSecOps Deep Dive За 3 месяца пройдете полный путь построения DevSecOps: от внедрения инструментов до организации процессов, которые можно применять в реальных проектах. ⚡️ Актуальные подходы с применением лучших оpen-source и коммерческих решений. ⚡️ Многолетний опыт экспертов курса по внедрению DevSecOps в компаниях раскрыт в программе курса. ⚡️ Комплексная практика, покрывающая как область DevSec, так и SecOps, чтобы понимать безопасность не фрагментарно, а как единую систему. ⚡️Практики курса соотносятся с методологией DAF, что помогает строить процессы системно и последовательно. За время обучения вы научитесь: 🔹 выстраивать процессы DevSecOps от коммита до продакшена; 🔹 видеть риски всей цепочки поставки ПО, а не отдельных этапов; 🔹 внедрять инструменты безопасности как часть единого процесса; 🔹 применять лучшие практики и адаптировать их под свою компанию. По окончании курса вы получите опыт, который позволит претендовать на грейд middle DevSecOps. Старт группы: 4 сентября Длительность: 3 месяца Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать подробнее Реклама. ООО "ИНСЕКА". ИНН 3444279416.
3 471
12
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь. Если вы любите контейнеры — даже когда они не отвечают вам взаим+1
Контейнеры видите? Я разгрузил защитил. Теперь ваша очередь. Если вы любите контейнеры — даже когда они не отвечают вам взаимностью, — приходите 10–14 августа. Будет хакатон по безопасности контейнеров и Kubernetes. На играх без правил — играйте без правил. С правилами — по правилам В начале — у всех все одинаково: найти нужное событие в Runtime Radar, понять контекст, накидать детектор. Но сложность выбираете сами, как в бою игре. Для тех, кто не в теме: *Runtime Radar — наше опенсорсное решение для защиты контейнеров и мониторинга в реальном времени. Недавно рассказывали, как работает. 14 августа соберем вас там на офлайн-тусовку. Расскажем, кто чего нарешал. Наградим победителей. И просто норм проведём время. Если участвуете, значит, вы участник. Можете выиграть лимитированный мерч и главный приз — цифровой мультитул Flipper Zero. Я сказал (с) Json Стетham → Регистрируемся
809
13
AI Security Researcher в международный AI Security-проект (part-time) Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели ошибаются именно из-за недостатков reasoning, а не из-за неоднозначных инструкций или ограничений среды. Что ожидаем: — 5+ лет опыта в Offensive Security / Application Security / Web Penetration Testing — практический опыт AI Red Teaming / LLM Security — исследовательское мышление и интерес к поиску новых сценариев атак, а не только к воспроизведению известных техник — свободный разговорный английский язык (В2+) Формат: — part-time (5–20 часов в неделю) — B2B, оплата в USD — локация строго вне РФ/вне РБ Контакты: @lana_schein https://www.linkedin.com/posts/svetlana-matyokina_aisecurity-llmsecurity-airedteam-share-7485241255342563330-a_22/?utm_source=share&utm_medium=member_ios&rcm=ACoAADC7X_oBH5ttYuabaMyjwEyK31qvGDvoffE
2 992
14
Руководитель направления безопасности облака, IT аккредитованный облачный провайдер ЗП: от 400 до 550 000 гросс Обязанности: Использование платформенных сервисов безопасности облака; Формирование и внедрение secure-by-default настроек для используемых облачных сервисов; Разработка security baselines для всех используемых облачных сервисов; Формирование и контроль требований кибербезопасности по использованию облачных сервисов; Участие в миграции информационных систем компании в облако; Выявление потенциальных векторов атак в облачных сервисах; Создание автоматизированных проверок безопасности конфигураций в облаке; Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности; Постоянно повышать защищенность инфраструктуры, размещенной в облаке; Выступать заказчиком новых функций кибербезопасности; Управление группой инженеров направления (2-3). Требования: Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет; Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.; Опыт работы с IAM решениями (облачных провайдеров или on-premise); Опыт работы с Kubernetes и контейнеризацией на уровне пользователя. Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation); Опыт с CI/CD pipeline security; Понимание OWASP Top 10; Понимание принципов устройства REST/gRPC API; Управление целями, управление командой. Технические навыки: Языки программирования: Python, Go, Bash; Мониторинг: Prometheus, Grafana, ELK Stack. Желательные навыки: Сертификации: AWS Security Specialty, CISSP, CCSP; Опыт с compliance frameworks (ISO 27001, PCI DSS); Знание threat modeling и risk assessment. Опыт в области DevSecOps. Контакты: @oh_my_nerdy
2 309
15
Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц). Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости. Чем предстоит заниматься: Проводить регулярные тесты на проникновение (веб, API, инфраструктура). Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей. Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation). Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки. Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования. Что мы ждем от кандидата: Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры. Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий. Отличное знание методологий OWASP, PTES и др. Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.). Умение писать структурированные и понятные технические отчеты. Рабочий английский язык для коммуникации в команде. Будет плюсом: Успешный опыт в Bug Bounty или Red Teaming. Навыки автоматизации тестов и написания скриптов (Python, Go, Bash). Опыт тестирования безопасности контейнеров (Docker/Kubernetes). Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT. Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ. Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока). Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре. Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты. Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга. Контакты: @katushelli
2 463
16
DevSecOps Specialist, Mayflower ЗП: до 5 600 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) Продукт: Высокотехнологичная стриминговая платформа, меняющая индустрию развлечений и живых выступлений (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц). Мы ищем DevSecOps-специалиста, который усилит безопасность нашей архитектуры (инфраструктура, приложения, данные), сохранив при этом высокую скорость и надежность доставки продукта. Чем предстоит заниматься: Развивать и поддерживать архитектуру безопасности IT-систем, сетей и конечных устройств. Оценивать и снижать риски, внедрять ИБ-инициативы в соответствии с бизнес-целями и комплаенсом. Тесно сотрудничать с командами разработки и эксплуатации (DevOps) для интеграции ИБ-практик на всех этапах деплоя. Исследовать новые технологии и тренды в сфере безопасности для улучшения защиты компании. Стек и требования: Уверенное владение Ansible и Terraform (IaC). Глубокое понимание фреймворков облачной безопасности и сетевой безопасности (Firewalls, VPN, IDS/IPS, Endpoint security). Опыт работы с технологиями шифрования, PKI и криптографическими протоколами (SSL/TLS, IPSec). Понимание систем управления доступами (IAM, SSO, MFA, RBAC). Знание платформ Threat Intelligence и методов реагирования на инциденты. Будет плюсом: Опыт работы с SIEM, Cloudflare, Kubernetes, ELK. Навыки автоматизации на Python, Go или Bash. Наличие профильных сертификатов (IT / DevOps / Security). Опыт работы с фреймворками оценки рисков (NIST, ISO 27001, CIS) и стандартами комплаенса (GDPR, PCI DSS). Опыт работы со сканерами уязвимостей и инструментами пентеста (Nessus, Qualys, Metasploit). Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund. Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка). Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты. Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов. Процесс найма: Интервью с HR (40 мин) Техническое интервью (1.5 часа) Финальное интервью Проверка рекомендаций ➡️ Оффер! Контакты: @katushelli
1 797
17
Senior DevSecOps Engineer, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) Продукт: Международный платежный шлюз (прием и отправка платежей, интеграция с 3DS, хранение платежных данных, PCI DSS compliance). Мы ищем опытного DevSecOps-инженера, который возглавит безопасность нашей облачной инфраструктуры, автоматизирует контроли и подготовит систему к регулярным аудитам PCI DSS. Чем предстоит заниматься: Проектировать и управлять безопасностью AWS-инфраструктуры совместно с командой DevOps. Автоматизировать ИБ-проверки (SCA, SAST) в CI/CD пайплайнах (GitLab CI). Внедрять и настраивать мониторинг, логирование и алертинг (CloudWatch, CloudTrail, GuardDuty, Security Hub, ELK). Управлять доступами (IAM, SAML, SSO, MFA) и шифрованием (KMS, Secrets Manager). Активно участвовать в подготовке и прохождении аудитов на соответствие стандарту PCI DSS. Развивать культуру DevSecOps в команде, обучать разработчиков безопасной архитектуре. Стек технологий: AWS (WAF, Shield, GuardDuty, KMS, Inspector и др.), Kubernetes, Docker, Helm, Terraform/Terragrunt/OpenTofu, GitLab CI/CD, ELK, Linkerd, SAML/SSO. Что мы ждем от кандидата: Опыт работы с облачной инфраструктурой (AWS) от 3-х лет. Глубокие знания DevSecOps практик, контейнеризации и оркестрации (Docker, Kubernetes, Helm). Опыт внедрения требований PCI DSS в облачной среде. Отличные знания сетевой безопасности (VPN, Firewalls, LB) и управления доступами в AWS. Английский язык на уровне B1 и выше (для коммуникации). Будет плюсом: профильные сертификации (AWS Security, CISSP, CCSP, CKS), опыт с GitOps (ArgoCD/FluxCD) и Service Mesh (Linkerd). Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund. Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка). Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты. Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов. Процесс найма: Интервью с HR (40 мин) Техническое интервью (1.5 часа) Финальное интервью Проверка рекомендаций ➡️ Оффер! Контакты: @katushelli
1 704
18
Взлом по подписке: ИИ-агенты против мобильных приложений Экзотический фреймворк больше не спасает. Для взлома достаточно подп
Взлом по подписке: ИИ-агенты против мобильных приложений   Экзотический фреймворк больше не спасает. Для взлома достаточно подписки на ИИ-агента. Стоимость атак упала, а скорость выросла. 2 июля в 14:00 Николай Анисеня, руководитель разработки PT MAZE, разберет, как сделать взлом вашего приложения невыгодным для злоумышленника, и поговорит о том: → Что изменилось в реверс-инжиниринге сегодня и почему это важно → Что агентский реверс умеет хорошо, а где пока буксует → Как остановить связку «агент + человек», пока она не дошла до вашего прода   И главное: в прямом эфире покажем, как агент атакует одно и то же приложение — без защиты и в броне PT MAZE. Смотрите и делайте выводы. 🔗 Регистрация
843
19
Мок-интервью на позицию Senior AppSec Engineer: https://youtu.be/pLm4dC4OiUA
3 003
20
Product Backstage: внутренняя кухня безопасной разработки 17 июня Онлайн Руководитель продуктов Сергей Синяков расскажет о ва
Product Backstage: внутренняя кухня безопасной разработки 17 июня Онлайн Руководитель продуктов Сергей Синяков расскажет о важных обновлениях в PT Application Inspector и PT BlackBox: архитектурных изменениях платформы, новом ML-поиске вредоносного кода MOLOT, продвинутой защите 1С, управлении очередью сканирований и динамическом краулере для современных веб-приложений в PT BB. Руководитель разработки PT Container Security Никита Ладошкин расскажет о безопасности контейнеров на всех этапах жизненного цикла — от наглядного разбора инцидентов до контроля кластера. И поделится новыми возможностями продукта: мониторинге через Grafana, поддержке пользовательских событий, визуализации карты Kubernetes-кластера. 📝Зарегистрироваться
770