поиск уязвимостей в коде; безопасностью SDLC;
до 2 000 ₽
Загружаем вакансии…
поиск уязвимостей в коде; безопасностью SDLC;
до 2 000 ₽
• Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак; • Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
Зарплата не указана
обеспечивать управление полным циклом разработки правил корреляции; анализировать ложноположительные инциденты и добавлять исключения в SIEM;
Зарплата не указана
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
-Break things on purpose. Threat-model and review Solidity contracts, blockchain state transition functions in Rust, and other critical systems before an attacker gets the chance.
Зарплата не указана
Analyze and investigate alerts to identify, assess, and respond to potential threats. Collaborate with teammates and customer security teams to remediate incidents and strengthen defenses.
85 000 – 90 000 $
-Assist in developing secure software – write and optimise Rust code to build security-critical components and tools. -Code auditing & vulnerability analysis – perform deep manual and automated code reviews to identify and mitigate security vulnerabilities.
Зарплата не указана
— проводить penetration testing продуктов и сервисов Samsung; — искать и оценивать уязвимости;
Зарплата не указана
📚 Texnologiya: Linux, Networking, Cybersecurity Fundamentals, Network Security, Web Application Security, Mobile Application Security, Nmap, Wireshark, Burp Suite, Adb, Jadx, Vulnerability Assessment, Penetration Testing, Web Pentesting, Android Pentesting. tizimni tushunishni o‘rgataman — qanday ishlashi kerak, qayerda sinadi va nega sinadi.
2 500 000 – 2 500 000 UZS
Задачи: — исследование устройств различного назначения, бинарного кода (без исходного кода), программного обеспечения и внутреннего программного обеспечения (ВПО); — исследование внутреннего ПО устройств на наличие уязвимостей и недокументированных возможностей; — анализ защищенности программного обеспечения устройств; — разработка PoC по результатам проведенного анализа; — модификация внутреннего ПО для устранения ошибок. Требования: — опыт работы в качестве Team lead/Ведущий Reverse engineer от 2 лет; — навыки управления командой, умение грамотно распределять задачи и нагрузку; — понимание принципов обратного проектирования (исследования) программного обеспечения; — владение инструментами обратной разработки (IDA Pro, Radare2 или др.); — языки программирования: Python, C/С++, Assembler; — понимание архитектуры ОС; — опыт использования ОС Linux; — знание английского языка на уровне чтения технической документации. Плюсом будет: — знакомство с аппаратной архитектурой и схемотехникой различных устройств; — опыт исследования программного обеспечения на безопасность, поиска уязвимостей; — опыт разработки низкоуровневого кода для x86, MIPS, ARM, RISC-V; — опыт автоматизации исследования при помощи мультиагентной среды (MML). Условия: — официальное трудоустройство в аккредитованной IT-компании и возможность пользоваться соответствующими льготами; — гибкое начало рабочего дня, гибридный график (офис + удаленка), полностью удаленный формат невозможен; — офис в пешей доступности от метро Электрозаводская, Семеновская; — полис ДМС с расширением ВЗР (страхование выезжающих за рубеж); — премирование за высокие производственные показатели и результаты труда по итогам успешной работы Общества за год; — предложение по заработной плате и условиям труда формируется по результатам собеседования, в зависимости от опыта и знаний.
Зарплата не указана
Software Developer Security Analytics — RedMimicry. Remote - Location: Mostly remote (within Germany), with monthly in-person collaboration at our Berlin officeHours: Full-time, 40 hours per weekContract: Fixed-termSalary: EUR 69,000 â 77,000We are building a new capability that turns fragmented, noisy security logs...
69 000 – 77 000 €
Задачи: — проводить пентест Web, API, мобильных приложений, инфраструктуры, сетей и облака; — выполнять white-box / SAST-анализ исходного кода; — работать с разработчиками, DevOps и Blue Team; — использовать Burp Suite, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound и др.; — участвовать в построении SecSDLC; — готовить отчёты по результатам работ. Требования: — знание OWASP Top 10 / API Top 10 / Mobile Top 10; — понимание TCP/IP, HTTP/S, DNS, LDAP, SMB; — опыт в Pentest / Network Security; — уверенное владение Linux; — опыт работы с Burp Suite, Nmap, Metasploit и инструментами анализа уязвимостей; — знание OWASP, MITRE ATT&CK, D3FEND.
от 180 000 ₽
Задачи: — Подготовка учеников с нуля в направлении Cybersecurity и pentest — Обучение через практические проекты Требования: — Не указаны явно Условия: — Обучение 24/7 — Оплата от $60 и выше Ментор: Fayozbek, 19 лет, специализация Cybersecurity
от 60 $
Задачи: — Защищать серверы, сети, облачную инфраструктуру и веб-сервисы. — Выстраивать Zero Trust и безопасный доступ к внутренним системам. — Выявлять угрозы, расследовать инциденты и устранять уязвимости. — Работать над архитектурой безопасности вместе с DevOps и разработчиками. Требования: — От 3 лет в кибербезопасности и администрировании Zero Trust. — Практический опыт ZTNA — обязателен: Cloudflare Zero Trust, Teleport, Tailscale, CyberArk или аналоги. — Уверенный Linux, понимание сетей, TLS, VPN и сегментации. — Опыт с WAF, SIEM, IDS/IPS, управлением уязвимостями и расследованием инцидентов. — Знание OWASP Top 10, принципов управления доступом и безопасности Docker; Bash или Python для автоматизации. Условия: — Официальное трудоустройство. — Комфортный офис в Пафосе. — Сильная техническая команда. — Возможность влиять на архитектуру безопасности. — Рассматриваются кандидаты, которые уже на Кипре или готовы переехать для работы в офисе.
6 000 – 8 000 €
What We Do: Huntress is a fully remote, global team focused on cybersecurity, founded in 2015 by former NSA cyber operators. They protect over 4 million endpoints and 7 million identities worldwide with enterprise-grade cybersecurity products designed alongside their Security Operations Center (SOC). What You’ll Do: - Triage, investigate, respond, and remediate various intrusions daily. - Review EDR telemetry, log sources, and forensic artifacts to determine root causes and provide remediation. - Perform tactical malware analysis. - Investigate suspicious Microsoft M365 activity and provide remediations. - Assist in escalations from Product Support for threat-related and SOC questions. - Contribute to detection engineering creation and tuning. - Participate in projects to improve outcomes for analysts and partners. - Collaborate in a mentored team environment. What You Bring To The Team: - 4+ years experience in SOC or Digital Forensics (DFIR). - Experience with Windows, Linux, and MacOS attack surfaces. - Knowledge of Threat Actor tools and techniques including MITRE ATT&CK Framework, PowerShell, Command Prompt, WMIC, Scheduled Tasks, SCM, Windows Domain and host enumeration, lateral movement, persistence, defense evasion, and other offensive TTPs. - Experience with static and dynamic malware analysis. - Working knowledge of Windows Administration or Enterprise Domain Administration including Active Directory, Group Policy, Domain Trusts. - Working knowledge of core networking concepts such as common ports/protocols, NAT, Public/Private IPs, VLANs. - Working knowledge of web technologies including web servers/applications and OWASP top 10. - Effective communication skills to explain complex events to less technical audiences. - Customer-focused decision making. - Strong curiosity and eagerness to learn. Preferred Qualifications: - Experience in MSP/MSSP/MDR roles. - Linux and MacOS investigative experience. - Experience with scripting languages like PowerShell, Python, Bash, PHP, JavaScript, or Ruby. - Experience with platforms like HackTheBox, TryHackMe, Blue Team Labs Online. - Experience with cloud investigations (M365, Azure, AWS, GCP). - Participation in cybersecurity competitions. - Familiarity with MSP tools such as RMMs. What We Offer: - 100% remote work environment. - Generous paid time off including vacation, sick time, and holidays. - 12 weeks paid parental leave. - Comprehensive medical, dental, and vision benefits. - 401(k) with 5% company contribution. - Life and disability insurance. - Stock options for full-time employees. - $500 one-time home office reimbursement. - Annual education and professional development allowance. - $75/month digital reimbursement. - Access to BetterUp coaching platform. Accommodations: - Reasonable accommodations available for application and selection process upon request. Huntress is committed to inclusivity and non-discrimination, except against hackers exploiting businesses.
О проекте: Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды содержат задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые остаются решаемыми для профессиональных специалистов. Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды. Задачи: — Проектировать security-сценарии для оценки и обучения LLM-моделей — Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке — Разрабатывать задачи, требующие сложного многошагового reasoning — Моделировать реальные offensive security-сценарии (supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие техники) — Проверять сценарии на нескольких frontier-моделях и анализировать причины ошибок — Формулировать ожидаемое поведение модели и описывать, почему ошибка считается reasoning failure — Автоматизировать создание и проверку задач с использованием Python и других инструментов Требования: — 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing — Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем — Практический опыт penetration testing и исследования безопасности приложений — Опыт разработки на Python и/или JavaScript — Навыки статического и динамического анализа кода (Python, JavaScript, Java) — Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты — Свободный английский язык (Upper-Intermediate / B2+) — Практический опыт работы с современными LLM-моделями — Понимание особенностей работы LLM, ограничений и типичных failure modes — Интерес к AI Security и исследованию поведения LLM Будет плюсом: — Практический опыт AI Red Teaming или LLM Security — Опыт работы с Agentic AI, AI Agents или Model Evaluation — Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security — Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные — Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других проектах Условия: — B2B-контракт (с ИП) — Оплата в долларах США — Part-time: ориентировочно 5–20 часов в неделю — Минимальный объем — 1–2 задачи в неделю — На выполнение одной задачи обычно требуется 5–10 часов — Локация — строго вне РФ (либо уже за пределами РФ, либо готовность к релокации) — Старт — ASAP
О проекте: Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды содержат задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые остаются решаемыми для профессиональных специалистов. Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды. Задачи: — Проектировать security-сценарии для оценки и обучения LLM-моделей — Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке — Разрабатывать задачи, требующие сложного многошагового reasoning — Моделировать реальные offensive security-сценарии (supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие техники) — Проверять сценарии на нескольких frontier-моделях и анализировать причины ошибок — Формулировать ожидаемое поведение модели и описывать, почему ошибка считается reasoning failure — Автоматизировать создание и проверку задач с использованием Python и других инструментов Требования: — 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing — Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем — Практический опыт penetration testing и исследования безопасности приложений — Опыт разработки на Python и/или JavaScript — Навыки статического и динамического анализа кода (Python, JavaScript, Java) — Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты — Свободный английский язык (Upper-Intermediate / B2+) — Практический опыт работы с современными LLM-моделями — Понимание особенностей работы LLM, ограничений и типичных failure modes — Интерес к AI Security и исследованию поведения LLM Будет плюсом: — Практический опыт AI Red Teaming или LLM Security — Опыт работы с Agentic AI, AI Agents или Model Evaluation — Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security — Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные — Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других проектах Условия: — B2B-контракт (с ИП) — Оплата в долларах США — Part-time: ориентировочно 5–20 часов в неделю — Минимальный объем — 1–2 задачи в неделю — На выполнение одной задачи обычно требуется 5–10 часов — Локация — строго вне РФ (либо уже за пределами РФ, либо готовность к релокации) — Старт — ASAP
Задачи: Защита масштабной цифровой экосистемы Vingroup: Cloud, приложения, данные, IT-инфраструктура, OT и критически важные системы. Условия: Помощь с релокацией, визой и разрешением на работу; Поддержка с жильём; Международная медицинская страховка; 18–20 дней оплачиваемого отпуска + праздники; 1–2 оплачиваемых перелёта на родину в год; Поддержка членов семьи; Образование детей — до $25 000 в год на ребёнка в зависимости от условий программы; Транспортная поддержка; Льготы экосистемы Vingroup; Персональный HR-сопровождение при переезде и адаптации. Открытые направления: SOC — Tier 1 / 2 / 3; Red Team / Offensive Security; Application Security; Cloud / Network / Infrastructure Security.
Зарплата не указана
Требования: — 4+ года опыта Задачи: — Опыт работы в SOC/операциях безопасности — Активное использование AI для автоматизации и обнаружения в SOC — Практический опыт работы с SIEM — Глубокое понимание фреймворков реагирования на инциденты
Зарплата не указана
100 000 – 125 000 $
Зарплата не указана
Зарплата не указана