Этичный Хакер / Penetration Tester (Web & API Security)
Навыки
- API (интеграции)
- Проектирование архитектуры
- C#
- ISO 27001 / PCI DSS
- Java
- Node.js
- OWASP
Ещё 4
- PHP
- Python
- SOLID и паттерны
- Работа в команде
Задачи
- Проводить анализ защищенности веб-приложений, API и сопутствующих компонентов инфраструктуры
- Выполнять поиск, верификацию и эксплуатацию уязвимостей различного уровня сложности
- Проводить тестирование безопасности в форматах Black Box, Grey Box и White Box, включая анализ исходного кода приложений
- Анализировать архитектурные решения и выявлять потенциальные векторы атак на этапе исследования приложений и сервисов
- Подготавливать технические отчеты по результатам тестирования с оценкой рисков и рекомендациями по устранению выявленных уязвимостей
- Взаимодействовать с командами разработки, DevOps и информационной безопасности для повышения уровня защищенности сервисов
- Участвовать в исследованиях в области информационной безопасности, анализе новых техник атак и актуальных угроз
- Проверять эффективность внедренных исправлений и проводить повторное тестирование (retest) по выявленным уязвимостям
Требования
- Опыт работы пентестером от 2-х лет
- Высшее образование в сфере IT или информационной безопасности
- Теоретический и практический опыт поиска и эксплуатации веб-уязвимостей
- Понимание принципов работы уязвимостей и способов их устранения
- Умение анализировать исходный код и выявлять уязвимости хотя бы на одном из языков: C#, Java, PHP, Python или Node.js
- Знание методологий и стандартов анализа защищенности (OWASP, PTES, PCI DSS, MITRE ATT&CK)
- Понимание технологий веб-приложений, сетевых протоколов и механизмов авторизации
- Наличие сертификатов в области информационной безопасности
- Технический английский язык
Условия
- Работу в команде профессионалов с дружеской атмосферой, где ценится юмор, поддержка и желание развиваться
- Перспективу профессионального роста
- Полное отсутствие бюрократии
- Никакого дресс-кода
- Офис в центре города (г. Алматы, ул. Досмухамедова, 89)
- Бесплатный тренажерный зал в офисе
- Электронную библиотека
- Обучение, тренинги и курсы за счет компании
- Языковые курсы
- Годовой бонус
- text-decoration: none
- color: #464feb
- tr th, tr td {
- border: 1px solid #e6e6e6
- background-color: #f5f5f5
Паспорт вакансии
История публикации
Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели сегодня
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдJuniorвыведено из другого признака
Формат работыОфисвычитано из текста вакансии
ГеографияКазахстанвычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- careerОсновная публикация · 2026-07-10
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — job.kaspi.kz.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке