Задачи:
— Развивать antifraud-направление: определять стратегию, roadmap и приоритеты;
— Руководить командой scientists/developers и развивать экспертизу;
— Разрабатывать и внедрять antifraud-правила, scoring-модели и автоматизировать ручные процессы;
— Развивать единый antifraud-сервис и выводить решения в production.
Требования:
— Опыт построения fraud prevention в iGaming, fintech, marketplace или payments;
— Опыт работы с разными типами фрода и управления antifraud-направлением;
— Опыт управления разработкой в роли лида + готовность самостоятельно писать и выводить код в production;
— Уверенный SQL и Python; опыт Machine Learning для classification и scoring-задач будет плюсом;
— Опыт взаимодействия с бизнесом и другими стейкхолдерами.
Условия:
— Компенсация на основании ваших ожиданий;
— 24 дня оплачиваемого отпуска;
— Корпоративные занятия английским;
— Для сотрудников офиса на Кипре - компенсация питания, GYM & SPA в офисе и корпоративные мероприятия.
Требования:
— Опыт Security Code Review
— Знание основных уязвимостей Java, Kotlin, .NET и умение находить их в коде
— Знание логических уязвимостей, где они могут возникать, и опыт их нахождения в коде и диаграммах последовательности
— Опыт работы с SemGrep, Solar AppScreener
— Опыт написания правил и их оптимизации
— Опыт написания правил для GitLeaks
— Опыт оптимизации сканирования AppScreener
— Знание основных уязвимостей веб и мобильных приложений, умение оценить их критичность
— Опыт триажа уязвимостей
— Опыт разработки отчетов и рекомендаций по результатам анализа безопасности
— Опыт проведения анализа защищенности веб и мобильных приложений
— Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений
— Умение применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП
— Знание английского языка на уровне чтения технической литературы
— Готовность самостоятельно разбираться в чужом коде (скриптах)
— Ведение базы знаний и технической документации
— Работа в Agile/SCRUM командах
— Опыт работы с GIT
— Знание и опыт работы с CI/CD на базе GitLab
Требования:
Опыт Security Code Review
Знание основных уязвимостей Java/Kotlin/.NET и умение находить их в коде
Знание логических уязвимостей, где они могут возникать и опыт их нахождения в коде и диаграммах последовательности
Опыт работы с SemGrep, Solar AppScreener. Опыт написания правил и их оптимизации
Опыт написания правил для GitLeaks
Опыт оптимизации сканирования AppScreener
Знание основных уязвимостей веб и мобильных приложений. Умение оценить их критичность
Опыт триажа уязвимостей
Опыт разработки отчетов и рекомендаций по результатам анализа безопасности
Опыт проведения анализа защищенности веб и мобильных приложений
Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений
Уметь применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП
Знать английский язык на уровне чтения технической литературы
Готовность самостоятельно разбираться в чужом коде (скриптах)
Ведение базы знаний и технической документации
Работа в Agile/SCRUM командах
Опыт работы с GIT
Знание и опыт работы с CI|CD на базе GitLab
Удалённо
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Fastly is seeking a Threat Detection Analyst for the APAC region who is Japanese speaking. The role is part of the Fastly Customer Security Operations Center (CSOC) team, focusing on operational support of Fastly’s security products and services, particularly integrating and supporting agent software installed on customer systems. The position involves monitoring and analyzing customer activity with emphasis on security functions such as identifying account-takeover, Bot Attacks, and WAF administration, focusing on application layer security and web technologies. The role requires working Friday to Tuesday, 0000 - 0800 UTC (9am - 6pm AEST).
Responsibilities include:
— Ensuring security for customers and providing outstanding responses to security issues.
— Providing deep application-security expertise on escalated cases from customers and automated systems.
— Conducting continuous improvement and research to enhance customer security products and operations.
— Contributing to processes and policies to scale the organization.
— Creating and reviewing security service reports for customers.
— Creating and managing security content for customer environments.
Requirements:
— Prior experience working in a SOC environment.
— Experience with SaaS/Cloud or hybrid cloud deployments; Apache, NGINX, IIS or other web server platforms and associated application server technologies and frameworks.
— Scripting skills in Python, Java, Go, Rust, PHP, Unix/Linux Shell, C#, or other common web languages.
— Strong information security background with practical skills in application security.
— Experience in IT or security technical support, operations, or research roles.
— Unix/Linux or Windows system administration skills.
— Ability to work with limited supervision and mentor others on security knowledge.
— Fluent spoken and written English, adaptable to different audiences.
— Experience troubleshooting software products.
— Focus on delivering exceptional customer experiences.
Work hours require availability during core business hours. The position is remote based with potential to become hybrid as Fastly expands in the region. Travel to the US and internationally may be required.
Benefits include a comprehensive package starting from day one, with variations depending on country. Fastly emphasizes a positive work environment, diversity, inclusion, and support for employees' passions and causes.
Applications must be submitted through Fastly's official careers site. Fastly is an equal opportunity employer committed to a safe and welcoming work environment free of discrimination and harassment. Reasonable accommodations are available for applicants with disabilities.
О проекте
Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды содержат задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые остаются решаемыми для профессиональных специалистов.
Важно: это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки именно из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды.
Задачи:
— Проектировать security-сценарии для оценки и обучения LLM-моделей
— Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке
— Разрабатывать задачи, требующие сложного многошагового reasoning
— Моделировать реальные offensive security-сценарии (supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие техники)
— Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок
— Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure
— Автоматизировать создание и проверку задач с использованием Python и других инструментов
Требования:
— 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing
— Практический опыт AI Red Teaming / LLM Security
— Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем
— Практический опыт проведения penetration testing и исследования безопасности приложений
— Опыт разработки на Python и/или JavaScript
— Навыки статического и динамического анализа кода (Python, JavaScript, Java)
— Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы
— Свободный английский язык (Upper-Intermediate / B2+)
— Практический опыт работы с современными LLM-моделями
— Понимание особенностей их работы, ограничений и типичных failure modes
— Интерес к AI Security и исследованию поведения LLM
— Опыт работы с Agentic AI, AI Agents или Model Evaluation
Будет большим плюсом:
— Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security
— Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные
— Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах
— Способность придумывать новые, не похожие на существующие сценарии атак, которые сломают сильную модель, исследовательское мышление и креативность
Условия:
— B2B-контракт (с ИП)
— Оплата в долларах США
— Part-time/Full-time: почасовая оплата за выполненные задачи, 1 задача занимает около 10-12 часов
— Локация — строго вне РФ/РБ
Задачи:
— Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
— Анализировать отчеты SSDLC сканеров, bug bounty;
— Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
— Дорабатывать правила для SSDLC сканеров и WAF;
— Заниматься построением и развитием процессов SSDLC;
— Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
— Обучать и консультировать команды разработки в области информационной безопасности.
Требования:
— Знаешь принципы безопасной разработки;
— Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
— Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
— Работал с инструментами SAST, DAST, SCA, WAF;
— Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
— Имеешь навыки работы в команде.
Желательно, но не обязательно:
— Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift);
— Навыки автоматизации задач с помощью скриптовых языков (Python, Go);
— Практический опыт работы с Linux, Docker, Kubernetes.
Условия:
— Оформление по трудовому кодексу. Полностью белая зарплата.
— Каждый месяц отдельная сумма на питание.
— Регулярные тимбилдинги, спортивные забеги, корпоративные праздники.
— ДМС включает стоматологию и полис путешественника.
— Обучение за счёт компании: тренинги, конференции, митапы, курсы английского.
— Выдача ноутбука и всего необходимого для работы.
— Возможность работать в красивом и удобном офисе с кофе, сладостями и фруктами.
— Бесплатные онлайн-консультации психологов, юристов, специалистов по финансам и ЗОЖ, ветеринаров.
— Офисы в Нижнем Новгороде, Москве и Петербурге.
Задачи:
— Проверять безопасность сервисов, приложений, архитектуры, новых фич и сопровождать внедрение мер по устранению выявленных рисков
— Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в том числе OWASP)
— Анализировать код разрабатываемых сервисов на наличие уязвимостей
— Проводить аудит безопасности сред и приложений (web, API, mobile)
— Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики
— Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности
— Строить и поддерживать модели угроз по закрепленным сервисам
— Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей совместно с DevSecOps
— Анализировать уязвимости по программе bug bounty: триаж, оценка, рекомендации
— Оказывать помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы
Требования:
— Коммерческий опыт работы в AppSec / анализе защищённости от 5 лет
— Глубокие знания web-технологий, понимание архитектуры микросервисных приложений
— Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать
— Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими, способность объяснить их работу в боевом режиме
— Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры
— Опыт анализа кода с точки зрения безопасности хотя бы на одном из распространенных стеков
— Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 3 лет
— Знания принципов работы средств защиты информации (WAF и решений на уровне сервиса)
— Умение обходить защиту на уровне приложений и средств защиты информации
Преимущества:
— Опыт работы в e-commerce, fintech или маркетплейсах (понимание рисков платежей, авторизации, бонусных систем, программ лояльности)
— Понимание инфраструктурных уязвимостей
— Навыки работы со скриптами (Python, Bash) для автоматизации тестов
— Наличие профильных сертификатов
— Успешный опыт участия в CTF
— Высшее образование в сфере ИБ или ИТ
Условия:
— Аккредитованная IT-компания, развивающая один из ТОП-10 крупнейших интернет-магазинов страны
— Персональное предложение по заработной плате и официальное трудоустройство
— Гибридный формат работы
— Помощь карьерного консультанта для выбора индивидуального направления развития
— Широкий социальный пакет со стоматологией, компенсация питания в офисе, скидки и бонусы от партнеров
— Современное оборудование для работы
— Стильный и уютный офис в центре Екатеринбурга и Москвы
— Корпоративная культура, уважение индивидуальности, отсутствие дресс-кода
— Изучение английского языка, компенсация обучений и развитие в онлайн-университете
О компании и команде
Страховая Группа «СОГАЗ», один из крупнейших в России страховщиков федерального уровня, предлагает присоединиться к высокопрофессиональной команде специалистов, обладающей уникальным для рынка опытом, знаниями и технологиями. Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной. В настоящее время мы находимся в поиске опытного специалиста по безопасности кода.
Задачи:
— развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
— обеспечивать защиту разрабатываемых и используемых приложений компании;
— проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
— принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов;
— формировать и формализовывать требования безопасности для продуктов;
— консультировать разработчиков и контролировать устранение выявленных уязвимостей;
— разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей;
— проводить обучение сотрудников требованиям информационной безопасности в части разработки
Требования:
— умение самостоятельно выявлять уязвимости в Web приложениях;
— понимание циклов CI/CD (Gitlab-CI) и DevOps;
— понимание принципа работы и настройки правил и инструментов статического анализа Web приложений;
— экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше);
— понимание хотя бы одного языка программирования (в приоритете Java и Python);
— понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA);
— знание Bash, Docker, Python или Go;
— умение читать код и выявлять ошибки;
— опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP).
Будет плюсом:
— наличие репортов о найденных уязвимостях в программах Bug Bounty;
— наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.);
— наличие зарегистрированных CVE;
— опыт выступления на профильных конференциях и написания профильных статей
Условия:
— оформление полностью в соответствии с ТК РФ;
— ДМС со стоматологией в лучших клиниках страны;
— премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников;
— собственный фитнес-центр в офисе в центре Москвы (оборудование Milon для «умных» тренировок);
— возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах корпоративного портала;
— скидки в детские лагеря и подарки на Новый год для детей сотрудников;
— реальные возможности профессионального и карьерного роста;
— настрой на долгосрочное сотрудничество;
— возможность работать гибридно (офис в пешей доступности от м. Чистые пруды).
Задачи:
- Разрабатывать нагруженные бэкенд-приложения
- Участвовать в проектировании внутренней архитектуры приложений и код-ревью
- Разрабатывать unit-тесты
- Прорабатывать метрики в приложении для настройки мониторинга и алертинга
- Участвовать в системном анализе
- Участвовать в проработке и принятии архитектурных решений
Требования:
- Коммерческий опыт разработки на Go: конкурентность, тестирование, профилирование
- Понимание внутреннего устройства macOS и Linux: процессы, сетевой стек, файловые системы, механизмы безопасности
- Умение работать с бинарными данными, парсить системные логи, анализировать память
- Знание сетевых протоколов и методов обеспечения безопасности: TLS, mTLS, криптография
- Опыт командной работы, умение общаться с техническими командами
Будет плюсом:
- Опыт работы с системными вызовами, низкоуровневыми API macOS (IORegistry, XPC, EndpointSecurity) и Linux (inotify, procfs, seccomp, eBPF)
- Опыт с eBPF для мониторинга системных событий, опыт создания резидентных приложений, знание разработки под macOS (Sandboxing, Notarization)
Задачи:
— Разрабатывать инструменты, сервисы и автоматизации для задач кибербезопасности.
— Активно использовать LLM в ежедневной работе (Claude, Cursor и другие AI-инструменты).
— Автоматизировать процессы безопасности и избавляться от ручной работы.
— Создавать детекторы, проверки и security automation.
— Участвовать в разработке внутренней платформы для кибербезопасности.
Требования:
— Python будет одним из основных инструментов, но важнее умение разбираться в сложных задачах, быстро осваивать новые технологии и находить нестандартные подходы к их решению.
— Специалисты с сильным техническим бэкграундом и продуктовым мышлением, которым интересно создавать инструменты и сервисы, приносящие реальную пользу другим командам.
Обязанности:
— RedTeam/Пентест сетевого периметра, доменной и платежной инфраструктуры (blackbox, greybox, whitebox)
— Анализ защищённости беспроводных сетей
— Оптимизация и повышение уровня информационной инфраструктурной и сетевой безопасности
— Мониторинг рынка актуальных угроз информационной безопасности
— Участие в R&D проектах
Требования:
— Опыт работы от 2х лет в качестве пентестера инфраструктуры
— Отличное знание как минимум одного языка программирования (go, java, python, php) и умение читать и анализировать исходный код на распространенных языках программирования
— Уверенное владение методикой проведения инфраструктурных пентестов
— Отличное знание сетевых протоколов (TCP/IP), атак на них и обход механизмов защиты
— Навыки тестирования на проникновение и поиска уязвимостей с предоставлением отчетов
— Уверенное владение специализированным ПО и фреймворками для проведения различных видов тестирований (Burp Suite, Metasploit, PowerSploit, BloodHound, Cobalt-Strike, Impacket)
— Опыт администрирования *nix и Windows-систем, web-серверов
— Знание технологий виртуализации (ESXi, Hyper-V) и контейнеризации (Docker, Kubernetes), а также атак на них
— Английский язык – не ниже уровня intermediate (Чтение технической литературы)
Будет плюсом:
— Сертификация в области практической безопасности (OSCP/OSCE/OSEP/GWAPT/GPEN и т.д.)
— Участие в CTF (task-based или attack-defense) и прохождение спец. лабораторий (standoff365, hackthebox, pentester academy)
— Опыт проведения комплексного анализ защищенности платежных инфраструктур и ДБО
— Участие в Red Team
Условия:
— Зарплатные условия обсуждаются по итогам собеседования
— Режим работы офис\Гибрид\удаленка обсуждаются по итогам интервью
— Есть 2 коворкинга на Алтае и Сочи доступные для работы 1 раз в год
— Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
— Стандартные + большой компании: ДМС, обучения, возможность участия в различных общих активностях от D&D до марафона
Задачи:
— сопровождать студентов в учебном чате;
— отвечать на вопросы по материалам курса;
— помогать разобраться в сложных темах;
— подсказывать по заданиям, инструментам и практическим кейсам;
— проводить онлайн-вебинары и делиться своей экспертизой;
— поддерживать понятную и конструктивную коммуникацию в чате;
— регулярно проверять сообщения минимум 2 раза в день;
— отвечать на вопросы в течение 24 часов.
Требования:
— практический опыт проведения тестирования на проникновение веб-приложений и API: умение самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению;
— хорошее знание основных классов веб-уязвимостей из OWASP Top 10: понимание причин возникновения, умение находить на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как исправить;
— знание уязвимостей аутентификации и авторизации: выявление проблем с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями;
— опыт тестирования API и понимание специфики поиска уязвимостей в API: работа с REST API, анализ запросов и ответов, проверка механизмов аутентификации и авторизации, поиск нарушений контроля доступа и других типовых проблем;
— владение инструментами веб-пентеста и умение применять их для решения практических задач: использование Burp Suite и/или аналогичных инструментов (ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования;
— умение грамотно документировать результаты тестирования: описание сути и сценария эксплуатации уязвимости, оценка рисков и влияния, приведение доказательств и дача понятных рекомендаций по устранению;
— представление о безопасной разработке, контейнеризации и DevSecOps: понимание этапов SDLC и CI/CD, на которых можно выявлять и предотвращать уязвимости, и как результаты пентеста связаны с процессами разработки.
Условия:
— удалённое сотрудничество с взаимодействием со студентами в учебном чате и на онлайн-вебинарах;
— возможность экспериментировать и реализовать свой потенциал без микроменеджмента;
— плавное погружение в сотрудничество с поддержкой команды и знакомством с инструментами сопровождения;
— пополнение портфолио сертификатами о социально полезной деятельности;
— нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер;
— возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.
Ищем hands-on DevSecOps / Security специалиста для проекта в сфере regulated crypto / fintech.
Основная задача — разбирать результаты IT/Security-аудитов и технически закрывать выявленные vulnerabilities, security gaps и audit findings.
Что важно:
• DevSecOps / Application / Infrastructure / ICT Security;
• DORA — обязательно;
• MiCA, ISO 27001 или аналогичные стандарты;
• опыт security/compliance-аудитов;
• понимание regulated crypto / fintech;
• умение самостоятельно делать remediation.
Будет плюсом: Fireblocks, crypto custody, MPC, crypto exchanges, custodians, fintech/payment.
Не рассматриваем чистых Compliance Officers, специалистов только по документации и Backend Developers без Security/DevSecOps опыта.
Samsara is the pioneer of the Connected Operations™ Cloud, a platform that enables organizations that depend on physical operations to harness IoT data to improve safety, efficiency, and sustainability.
Key requirements:
— proficiency in Go, Python, and JavaScript
— bonus: experience with C/C++ (firmware/embedded systems)
Samsara is the pioneer of the Connected Operations™ Cloud, a platform that enables organizations that depend on physical operations to harness IoT data to improve safety, efficiency, and sustainability.
Key requirements:
— proficiency in Go, Python, and JavaScript
— bonus: experience with C/C++ (firmware/embedded systems)