Pentester

Уровень дохода не указан

Опыт работы: 1–3 года

Полная занятость

График: 5/2

Рабочие часы: 8
Топ-20
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Контур — экосистема для бизнеса

Делаем IT-продукты для автоматизации процессов: электронный документооборот, отчетность и сервисы для видеоконференций. С нами у вас будет драйв профессионального комьюнити и пространство для развития самых амбициозных целей.

36 лет

помогаем бизнесу развиваться

12 000

сотрудников
по всей стране

Топ-10

самых дорогих интернет-компаний*

2,5 млн

компаний работают с сервисами Контура

*10 место в рейтинге Forbes «30 самых дорогих компаний Рунета — 2024»

О команде

Команда AppSec отдела безопасности веб-сервисов занимается поиском уязвимостей в веб-приложениях компании, консультирует сотрудников по вопросам, связанным с безопасностью, развивает и поддерживает нашу bug bounty программу и занимается проектной деятельностью, направленной на усиление безопасности компании.

Что предстоит делать в нашей команде

  • Проводить аудиты безопасности приложений и сервисов.
  • Проектировать новые приложения в соответствии с основами безопасной разработки.
  • Общаться с продуктовыми командами с целью устранения и недопущения уязвимостей в будущем.
  • Заниматься исследовательской деятельностью в области ИБ.
  • Обрабатывать сообщения, полученные на bug bounty.
  • Обрабатывать результаты автоматических сканеров.

Чего мы ожидаем от кандидата

  • Умение и опыт поиска уязвимостей в современных веб-приложениях.
  • Знание и понимание распространенных уязвимостей и способов атаки на веб-приложения.
  • Понимание работы базовых сетевых технологий и протоколов (HTTP, WebSocket, REST API).
  • Умение оценивать уязвимости в соответствии со стандартом CVSS.
  • Опыт формирования рекомендаций по безопасности приложений.
  • Опыт работы с Burp suite/ZAP и их расширениями, сканерами периметра и директорий.

Большим преимуществом будет

  • Опыт участия в bugbounty и CTF.
  • Опыт в поиске уязвимостей в мобильных приложениях.
  • Умение читать и писать код (С#, Java, Python, Go и др.).
  • Наличие сертификатов по информационной безопасности.

Что мы готовы предложить

  • Уровень дохода, который зависит от ваших технических знаний и навыков. Раз в год мы пересматриваем зарплаты в зависимости от вашего роста в качестве инженера. Если вы прокачиваетесь быстрее, готовы обсуждать изменения грейда и дохода чаще.
  • Гибридный рабочий график.
  • Комфортный офис в Екатеринбурге. Обеспечим зонами отдыха, кухней с полезным перекусом, библиотеками с профессиональной литературой.
  • Удаленный формат работы для этой роли возможен для грейдов middle и выше.
  • Пространство для инжиниринга и творчества. Хотите сделать статью на Хабре — у нас есть корпоративный блог, а с текстом статьи смогут помочь наши деврелы. Хотите выступить на конференциях — поможем попасть и подготовиться. Еще сами делаем конференции и митапы: от вас инициатива и выступление, от нас — общая организация ивента и площадка. Проекты в опенсорсе у нас тоже есть.
  • Движухи на уровне всей компании. Техническая конференция всех программистов — Конфур, летучки и обмен опытом между командами, общие праздники.
  • Мы всегда на «ты». Максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи. А еще у нас есть инженерный совет, который придумывает и реализует проекты для улучшения жизни инженеров в компании, и в него можно попасть.
Плюсы работы в Контуре
Пространство развития
  • Свой трек развития — вертикальный, горизонтальный или прокачка в управлении проектами.
  • Доступ к онлайн-библиотеке и пулу наших учебных программ для укрепления hard- и soft-скиллов. Вы сможете участвовать в тренингах, обучениях и внешних конференциях за счет компании.
Поддержка и благополучие
  • Пакет ДМС с двумя страховыми на выбор, стационарной помощью, телемедициной и онлайн-консультациями психолога.
  • Компенсация питания: до 8000 рублей в месяц для IT, менеджеров продуктов и проектов и до 4000 рублей — для остальных ролей.
  • Компенсация спорта до 12 000 в год для всех сотрудников.
  • А еще дополнительный отпуск от компании для важных семейных событий и помощь в сложные времена.
Команда и атмосфера
  • Коллеги в 70+ городах России, профессиональные комьюнити и сообщества по интересам: от походов, фотографии и рукоделия до киберспорта, яхтинга и музыки.
  • Праздники и спортивные состязания, благотворительные события и программы волонтерства для тех, кто хочет помогать миру.

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Екатеринбург, Малопрудная улица, 5

Вакансия опубликована 25 марта 2025 в Екатеринбурге

Отзывы о компании

Похожие вакансии в этой компании

Похожие вакансии

Топ-20
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация