Application Security Engineer / Penetration Tester (Junior)

$
🪖 DefTech Product

Ми шукаємо вмотивованого початківця у сфері безпеки застосунків, який хоче зростати разом із командою: вчитися знаходити вразливості, працювати з інструментами автоматичного сканування та поступово занурюватися у практики DevSecOps і SSDLC. Досвід комерційної роботи не обов'язковий — важливіші базові знання, допитливість і готовність вчитися. 

 

Основні обов'язки 

  • Робота з інструментами сканування: запуск сканувань SAST/DAST, первинний розбір результатів, відсіювання хибних спрацювань під наглядом наставника. 
  • Участь у пентестах: тестування веб-застосунків та API у складі команди, під керівництвом досвідченого інженера. 
  • Перевірка за чек-листами: оцінка застосунків за OWASP ASVS Level 1,2 та OWASP Top 10 із використанням готових методик. 
  • Звітність: підготовка технічних описів знахідок з оцінкою за CVSS, формулювання рекомендацій розробникам (за підтримки наставника). 
  • Навчання: участь у внутрішніх сесіях, розбір реальних кейсів, поступове розширення зони відповідальності. 
  • Вимоги до кандидатів 
  • Досвід: від 6 місяців у сфері ІТ або кібербезпеки — підійде стажування, лабораторії, участь у CTF, pet-проєкти чи навчальні платформи (TryHackMe, HackTheBox, PortSwigger Web Security Academy). 
  • Базові знання: розуміння OWASP Top 10, принципів роботи HTTP/HTTPS, автентифікації та авторизації, основних класів вразливостей (XSS, SQLi, IDOR, CSRF). 
  • Інструменти: базове володіння Burp Suite (Community достатньо), OWASP ZAP, Nmap. Розуміння, для чого потрібні сканери, і вміння прочитати їхній звіт. 
  • Мережі та ОС: розуміння основ TCP/IP, вміння працювати в Linux-середовищі (командний рядок). 
  • Код: здатність читати вихідний код хоча б однією мовою (Python, JavaScript, Java, PHP або C#) і розуміти логіку роботи застосунку. 
  • Англійська: рівень достатній для читання технічної документації та звітів. 
  • Буде плюсом 
  • Профільна освіта (кібербезпека, комп'ютерні науки) або курси з ІБ 
  • Сертифікати рівня eJPT, PNPT, CompTIA Security+ або проходження PortSwigger Web Security Academy 
  • Базові навички скриптингу (Python, Bash) 
  • Знайомство з Docker, Git, CI/CD 
  • Участь у CTF, Bug Bounty (навіть без прийнятих звітів) 
  • Власний блог, write-up'и або GitHub із навчальними проєктами 

     
  • М'які навички 
  • Готовність вчитися: вміння сприймати зворотний зв'язок. 
  • Комунікація: здатність зрозуміло пояснити знайдену проблему, працювати в команді з розробниками. 
  • Уважність до деталей та аналітичний склад мислення. 
  • Доброчесність: розуміння етичних меж роботи з безпекою та відповідальності за доступ до чутливої інформації. 

    Що ми пропонуємо 
  • Бронювання на період дії воєнного стану: офіційне працевлаштування в організації, визнаній критично важливою для функціонування економіки України, із повним забезпеченням процедури бронювання для військовозобов'язаних працівників. 
  • Наставництво: робота під керівництвом досвідчених інженерів, регулярний зворотний зв'язок, чіткий план розвитку на перші 6–12 місяців. 
  • Масштаб та вплив: участь у безпеці систем національного значення — ваш внесок захищає реальну цифрову інфраструктуру. 
  • Навчання та розвиток: компенсація професійного навчання, участь у профільних конференціях та здача міжнародних сертифікацій (eJPT, OSCP тощо). 
  • Комфортна локація: сучасний офіс у центрі Києва (генератори, безперебійний інтернет, облаштоване укриття). 
  • Гідна винагорода: конкурентна заробітна плата з регулярним переглядом за результатами performance review. 

Required languages

Published 1 September
20 views
·
1 application
To apply for this and other jobs on Djinni login or signup.
Loading...