368,634open jobs
9,437companies
50,578added this week
Browse all
Salary
up to $35k per year
Location
Remote (EAEU)
Seniority
Junior · 2+ years exp
Overview
Company
Impact
Profile match

Факт - аккредитованная ИТ-компания с 15 летним опытом, лидер рынка веб-разработки. Мы работаем с крупнейшими российскими компаниями, такими как ММК, Уралхим, ВТБ, Технониколь, Русал, Гознак, Merlion, Газпром нефть, Basf и другими.

Наш профиль - создание, сопровождение и развитие технологичных веб-систем (корпоративных порталов, HRM-систем, CRM-систем, интернет-магазинов и B2B-порталов), которыми пользуются миллионы людей.

Находимся в поиске пентестера на проектную деятельность (занятость до конца ноября 2026).

Основные задачи

  • Проводить регулярное тестирование безопасности HRM-платформы и связанных сервисов.

  • Выявлять уязвимости в веб-приложении и REST API.

  • Проверять механизмы аутентификации и авторизации.

  • Анализировать корректность разграничения доступа между пользователями и ролями.

  • Проверять безопасность обработки персональных и служебных данных.

  • Исследовать механизмы работы с сессиями, токенами и учетными записями.

  • Проверять безопасность загрузки и обработки файлов.

  • Анализировать внутренние и внешние интеграции платформы.

  • Выявлять уязвимости, связанные с бизнес-логикой приложения.

  • Проводить анализ конфигурации серверов и компонентов приложения в рамках согласованного периметра.

  • Использовать методики OWASP и другие общепринятые подходы к оценке безопасности.

  • Оценивать критичность выявленных уязвимостей и потенциальные риски для системы и данных.

  • Формировать технические отчёты с описанием уязвимости, условий её возникновения, уровня риска и рекомендаций по устранению.

  • Готовить безопасные PoC для подтверждения выявленных проблем в рамках согласованного тестирования.

  • Проводить повторное тестирование после устранения уязвимостей.

  • Участвовать в оценке безопасности новых функциональных возможностей HRM-платформы.

  • Консультировать разработчиков по вопросам безопасной реализации и устранения выявленных уязвимостей.

Требования

Обязательно:

  • Опыт работы в области информационной безопасности от [2-3] лет.

  • Практический опыт выявления уязвимостей веб-приложений и API.

  • Знание OWASP Top 10 и принципов безопасной разработки веб-приложений.

  • Понимание принципов работы HTTP/HTTPS, REST API, cookies, sessions, JWT, OAuth/OIDC.

  • Практические знания в области аутентификации, авторизации и разграничения доступа.

  • Опыт выявления уязвимостей, связанных с:

    • нарушением контроля доступа;

    • ошибками аутентификации и авторизации;

    • SQL/NoSQL Injection;

    • XSS;

    • SSRF;

    • IDOR/BOLA;

    • CSRF;

    • небезопасной обработкой файлов;

    • ошибками бизнес-логики.

  • Уверенное владение Linux.

  • Опыт работы с Burp Suite или аналогичными инструментами.

  • Навыки использования Nmap, curl и других инструментов анализа веб- и сетевых сервисов.

  • Понимание принципов работы SQL и NoSQL баз данных.

  • Умение читать и анализировать исходный код хотя бы на одном языке программирования.

  • Навыки подготовки технической документации и отчётов по результатам проверки.

  • Способность объяснять выявленные риски как техническим специалистам, так и представителям бизнеса.

Будет преимуществом

  • Опыт тестирования HRM, ERP, CRM или других крупных корпоративных систем.

  • Опыт работы с системами, обрабатывающими персональные данные.

  • Знание OWASP WSTG, PTES, OSSTMM и других методологий оценки безопасности.

  • Опыт автоматизации проверок с использованием Python, Bash или аналогичных инструментов.

  • Навыки анализа исходного кода и поиска уязвимостей на уровне приложения.

  • Опыт работы с CI/CD и DevSecOps-процессами.

  • Знание инструментов SAST, DAST и SCA.

  • Опыт взаимодействия с государственными и крупными корпоративными организациями.

  • Профильные сертификаты OSCP, OSWE, eWPT, PNPT или аналогичные.

Что предстоит делать на проекте

Основная задача специалиста - обеспечить системный контроль безопасности HRM-платформы на протяжении всего жизненного цикла её развития.

Вы будете участвовать в проверке новых функциональных возможностей, анализировать потенциальные риски, выявлять уязвимости до выхода изменений в эксплуатацию и контролировать качество их устранения.

Результатом работы должно быть снижение количества уязвимостей, повышение уровня защищённости платформы и минимизация рисков для персональных и служебных данных пользователей.

Мы предлагаем

  • Участие в крупном проекте по развитию HRM-платформы государственного уровня.

  • Возможность влиять на безопасность продукта на этапе разработки.

  • Работу с современными веб-технологиями, API и корпоративными интеграциями.

  • Взаимодействие с командами разработки, архитектуры, DevSecOps и информационной безопасности.

  • Возможность развивать процессы регулярного тестирования и контроля уязвимостей.

  • Интересные задачи, связанные с безопасностью бизнес-логики и корпоративных информационных систем.

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,634 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Saint Petersburg
$21k per year • In office • Contractor • Yekaterinburg
Python
SQL
Python
FastAPI
Flask
AI/ML
Claude
Claude Code
Embeddings
Function Calling
LLM
RAG
OpenAI
OpenAI Codex
Structured Outputs
DevOps
Docker
Git
Apply
$17k – $42k per year (Estimated) • In office • Full-Time • 10+ years exp • Bachelor's Degree • Manila
SQL
Apply
$185k – $260k per year • Remote • Full-Time • 8+ years exp • Bachelor's Degree
DevOps
AWS
CI/CD
GCP
Kubernetes
GitHub
Cybersecurity
Clair
Dependabot
OWASP Top 10
OWASP ZAP
Snyk
Trivy
Apply
$98k – $132k per year • Remote • Full-Time • 5+ years exp • Bachelor's Degree
Python
R
SQL
Databases
Databricks
Snowflake
AI/ML
Embeddings
LangChain
LangGraph
LLM
NumPy
Pandas
Scikit-learn
Spark
TensorFlow
Transformers
Hugging Face
RAG
Analytics
Matplotlib
Seaborn
Apply
$98k – $132k per year • Remote • Full-Time • 5+ years exp • Bachelor's Degree
Python
R
SQL
Databases
Databricks
Snowflake
AI/ML
Embeddings
LangChain
LangGraph
LLM
NumPy
Pandas
Scikit-learn
Spark
TensorFlow
Transformers
Hugging Face
RAG
Analytics
Matplotlib
Seaborn
Apply
$18k – $37k per year (Estimated) • Remote • Full-Time • 2+ years exp • Saint Petersburg
SQL
Mobile
Firebase
MVP
Marketing
Amplitude
Apply
$17k – $36k per year (Estimated) • Remote • Full-Time • 2+ years exp • Saint Petersburg
SQL
Apply
$8k – $21k per year (Estimated) • In office • Full-Time • 1+ year exp • Saint Petersburg
PHP
PHP
WordPress
Apply
$16k – $39k per year (Estimated) • Remote/Hybrid • Full-Time • Saint Petersburg
JavaScript
Node JS
Node JS
Axios
Frontend
Less
Sass
Vue.js
Apply
$18k – $46k per year (Estimated) • Remote/Hybrid • Saint Petersburg
C++
DevOps
CI/CD
QEMU
Apply
See all jobs
This is one of many
368,634 more open roles from verified company boards, updated every day.