Growe

Инженер по безопасности

Middle · Удалённо из России · Чита, Россия · Английский B1

Навыки

  • API (интеграции)
  • AWS
  • Burp Suite
  • Коммуникация
  • GraphQL
  • JWT
  • Kubernetes
Ещё 8
  • Metasploit / Nmap
  • Микросервисы
  • OAuth / OIDC
  • OWASP
  • Пентест
  • REST API
  • SAST / DAST
  • Системный анализ

О компании и продукте

  • Мы ценим, если у вас есть следующие личные качества: Сильные коммуникативные навыки для эффективного взаимодействия с командами инженеров, продуктов и DevOps. Ориентированность на результат. Готовность к обучению. Мы ищем тех, кто разделяет наши основные ценности: GROWE TOGETHER: Наша команда — наш главный актив. Мы работаем вместе и поддерживаем друг друга для достижения общих целей

Задачи

  • Проводить ручные и инструментальные обзоры кода для выявления уязвимостей безопасности, логических ошибок и небезопасных решений в реализации до того, как код попадет в продакшн
  • Выполнять практические тесты на проникновение веб-приложений, микросервисов и API для обнаружения уязвимостей безопасности и ошибок бизнес-логики
  • Аудитировать REST и GraphQL API и веб-приложения с особым вниманием к основным рискам безопасности приложений, аутентификации, авторизации и бизнес-логике
  • Нам нужен ваш профессиональный опыт: 2-4 года опыта в области безопасности приложений, безопасности продуктов или тестирования на проникновение
  • Практический опыт триажа и анализа результатов Semgrep / OpenGrep, Gitleaks, Trivy и OSV-Scanner
  • DRIVE RESULT OVER PROCESS: Мы ставим амбициозные, четкие, измеримые цели в соответствии с нашей стратегией и движем Growe к успеху
  • BE READY FOR CHANGE: Мы рассматриваем вызовы как возможности для роста и развития. Мы адаптируемся сегодня, чтобы побеждать завтра

Требования

  • Growe приветствует тех, кто с энтузиазмом готов: Триажировать, проверять и приоритизировать результаты сканирования безопасности из инструментов SAST, SCA и Secret scanning, фильтровать ложные срабатывания, оценивать риски и отслеживать проблемы до их устранения
  • Опыт работы с Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit и NetExec
  • Глубокое понимание классических уязвимостей OWASP Top 10, включая инъекции (SQLi, Command Injection), Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), нарушения контроля доступа / небезопасные прямые ссылки на объекты (IDOR / BOLA), неправильные настройки безопасности, криптографические ошибки, небезопасную десериализацию и массовое присвоение
  • Твердые знания OWASP API Security Top 10 для архитектур REST и GraphQL
  • Глубокое понимание протоколов идентификации и механизмов контроля доступа (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC)
  • Умение выявлять сложные обходы авторизации, ошибки управления сессиями и баги бизнес-логики
  • Умение читать и анализировать современный код приложений для выявления уязвимостей (будет плюсом)
  • Понимание принципов безопасности облачных сред AWS и основ безопасности Kubernetes (K8s) (будет плюсом)
  • Средний уровень английского языка (устный и письменный)

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыУдалённо из России
ГеографияЧита, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-11

Работодатель

Growe

3 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеjob-boards.eu.greenhouse.io.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    CSSSR

    DevOps-инженер

    • Middle
    • Удалённо
    Подробнее