• Войти
Работа в Алматы
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Алматы
наверх
  1. Работа в Алматы
  2. ⚫ Информационные технологии / IT / Интернет ✔
  3. Вакансии в Алматы
sync disabled Вакансия в архиве с 16.01.2026
Найти похожие вакансии

Senior Penetration Tester (Application & API Security)

Agile Soft
Agile Soft

Город:

Алматы

Занятость:

Полная занятость

Компания "Agile Soft"

Senior Penetration Tester (Application & API Security)


Ищем технического оффенсив-специалиста уровня senior, сфокусированного на поиске и эксплуатации уязвимостей в веб-приложениях и API. Только глубокий технарский пентест, анализ кода и разработка эксплойтов. Основной стек — сложные веб-системы, распределённые микросервисы, API-шлюзы, облачные приложения.

Обязанности:
• Выполнение Black-Box, Grey-Box и White-Box тестирования веб-приложений и API.
• Продвинутая эксплуатация уязвимостей через Burp Suite Professional (Intruder, Sequencer, кастомные пайплайны).
• Поиск сложных логических ошибок: BOLA, BFLA, нарушения авторизации, ошибки state-менеджмента.
• Эксплуатация SSRF, XXE, десериализации, инъекций нестандартных форматов, HTTP-обфускация, HPP.
• Глубокий white-box аудит исходного кода на Java (Spring), C# (.NET Core), Python.
• Поиск уязвимостей, не фиксируемых автоматикой: race conditions, бизнес-логика, кастомные протоколы.
• Разработка собственных exploit-скриптов и payload-ов (Python).
• Обход WAF и прочих защитных механизмов.
• Базовый pentest мобильных приложений (iOS/Android), использование Frida/Objection.
• Проверка облачных конфигураций в AWS/Azure на предмет эксплуатируемых ошибок IAM/RBAC и открытых ресурсов.
• Оформление результатов по шаблонам OWASP ASVS и MITRE ATT&CK.

Требования:
• Глубокая экспертиза в Burp Suite Professional, уверенная работа со всеми модулями.
• Уверенные знания OWASP API Top 10, ASVS, актуальных векторных техник.
• Опыт эксплуатации сложных уязвимостей, требующих подготовки собственного payload-а.
• Опыт ручного анализа исходного кода (SAST) на Java, C# и Python — обязательный.
• Умение воспроизводить и автоматизировать атаки через Python-скрипты.
• Базовые навыки мобильного и облачного пентеста.
• Понимание микросервисных архитектур, авторизации сервис-ту-сервис, API-gateway моделей.

Обязательные сертификаты, без подтверждения в сопроводительном письме рассматривать резюме не будем:
• OSWA — must-have.
• OSCP — обязательный минимальный уровень.
• eWPTX — желателен, как подтверждение продвинутых навыков.
• GIAC GWAPT или GXPN — как сильное преимущество.

Будет плюсом:
• Опыт разработки на одном из указанных языков.
• Участие в Bug Bounty с реальными подтверждёнными находками.
• Опыт bypass современных WAF (Akamai, Cloudflare, Imperva).

Мы предлагаем:
• Работа над высоконагруженными реальными продуктами, в составе европейской команды.
• Минимум бюрократии, максимум технарской работы.
• Доступ к закрытой инфраструктуре и сложным кейсам.

Формат работы:
• Аутстаф (работа с европейским офисом)
• Удаленный формат
• Гибкий рабочий график
• Все общение на англйиском

Похожие вакансии

10 Января

Senior Python Developer (Data Collection / Web Scraping)

Алматы

Компания "SL KG" We are a global OSINT company headquartered in the US, empowering investigators and security professionals with cutting-edge...

Отправить резюме
подробнее

11 Января

1C Application Support Engineer

Алматы

Компания "Карголайн Казахстан" We have many years of experience in the field of logistics. We represent Western quality for the delivery of our...

Отправить резюме
подробнее

12 Января

Senior Backend Software Developer (Java / Go)

Алматы

Компания "Неткрэкер Текнолоджи Казахстан" Join Netcracker Technology to work for a forward-looking software company that offers...

Отправить резюме
подробнее

12 Января

Senior/Lead Front-end developer (Angular/React)

Алматы

Компания "Неткрэкер Текнолоджи Казахстан" В настоящее время мы ищем Senior/Lead Front-end разработчика! С нами вы сможете: стать...

Отправить резюме
подробнее

12 Января

Senior System Analyst

Алматы

Компания "Неткрэкер Текнолоджи Казахстан" Netcracker — the people designing the future of tech What’s the value of working with...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по работе с клиентами
  • Менеджер по продажам
  • Бухгалтер
  • Главный бухгалтер
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь