Инженер по тестированию безопасности программного обеспечения (удаленная работа)

5 декабря 2025

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Инженер по тестированию безопасности программного обеспечения

Описание вакансии

Чем предстоит заниматься:

  • интеграция автоматизированных тестов безопасности в CI/CD-процессы;
  • проверка сетевых взаимодействий, интерфейсов и производительности;
  • анализ реализации механизмов аутентификации, авторизации и управления сессиями;
  • оценка корректности обработки конфиденциальных данных и операций с высокими привилегиями;
  • проверка безопасности клиентской и серверной частей ПО;
  • анализ безопасности сетевых протоколов и бинарных файлов;
  • проверка реализации системы управления секретами и криптографических механизмов;
  • формирование отчётов по результатам тестирования и рекомендации по устранению уязвимостей;
  • участие в моделировании угроз и анализе мер защиты.
Наши ожидания от кандидата:
  • опыт работы с CI/CD (GitLab CI, Jenkins) и контейнерами (Docker, Kubernetes);

  • опыт работы в тестировании ПО (Security QA или AppSec);

  • понимание принципов сетевой и прикладной безопасности;

  • знание OWASP Top 10, CWE, CVSS и принципов безопасной разработки;

  • Linux;

  • навыки работы с инструментами анализа безопасности (Burp Suite, OWASP ZAP, Nmap, Postman и др.);

  • базовые знания языков программирования (Python, JavaScript, Java, C#).

Будет плюсом:
  • опыт проведения Threat Modeling;

  • внедрение тестов безопасности в DevSecOps-процессы;

  • наличие профильных сертификатов.



Посмотрите похожие вакансии

Инженер по сопровождению RPM-пакетов
Компания: НТЦ ИТ РОСА
Зарплата: з.п. не указана
Инженер по нагрузочному тестированию
Компания: РДП Энтерпрайз
Зарплата: з.п. не указана