Web Security Researcher (Positive Technologies)@ Positive Technologies

50K ₽–100K ₽/мес
Опубликовано 23.04.2026

О позиции

Мы ищем Web Security Researcher для работы в компании Positive Technologies. Ваша основная задача будет заключаться в поиске и нахождении уязвимостей в веб-приложениях. Эта вакансия Web Security Researcher удалённо предлагает вам возможность работать с известными ИТ-продуктами, которые используются нашими заказчиками. Вы будете частью команды, которая занимается тестированием на проникновение, и ваши исследования будут иметь непосредственное влияние на безопасность продуктов.

Чем вы будете заниматься

  • Искать уязвимости в веб-приложениях, включая коробочные ИТ-продукты.
  • Работать с командой по проведению редтим и пентестовых работ, фокусируясь на критических уязвимостях, таких как command injection и file upload.
  • Принимать участие в проектах с другими пентестерами, чтобы увидеть применение результатов исследований на инфраструктуре заказчиков.
  • Концентрироваться на поиске уязвимостей в продуктах, определённых командой как перспективные для ресерча.
  • Создавать PoC для найденных уязвимостей и воспроизводить CVE по адвайзори.
  • Автоматизировать рутинные задачи с помощью скриптовых языков, таких как Python и PowerShell.

Требования

  • Навык поиска critical server-side уязвимостей в веб-приложениях.
  • Знание Java, C# и PHP на уровне чтения кода.
  • Опыт в декомпилировании приложений и работе с обфускаторами.
  • Углубленное понимание типов уязвимостей и миссконфигураций ПО.
  • Начальные знания *nix ОС и способность работать в терминале.
  • Способность писать PoC для найденных уязвимостей.

Будет плюсом

  • Опыт работы в команде по тестированию на проникновение.
  • Знание современных инструментов для анализа безопасности.

Что мы предлагаем

  • Конкурентная зарплата и возможность удалённой работы.
  • Участие в интересных проектах с известными клиентами.
  • Возможности для профессионального роста и обучения.
  • Дружелюбная команда и поддержка в развитии навыков.
  • Гибкий график работы и возможность работать из любого места.
Диапазон зарплаты
Почему эта вакансия
6.5
6.5 из 10
оценка совпадения

Вакансия предлагает интересные задачи в области веб-безопасности, но отсутствует информация о зарплате. Кандидатам потребуется опыт в поиске уязвимостей.

Обязательные
0/1
Желательные
0/1
Бонус
0/1
Требования к языку
RussianNative
English(опционально)B2
БазовыйСреднийПродвинутыйРодной

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Обзор рынка

Объём рынка 2026
$15B
Годовой рост
12.5%
Внедрение AI
45%
Инвестиции
+200%
Спрос на кадры
+30%
Средняя ЗП
120K ₽

Навыки и требования

Обязательные
Web SecurityVulnerability AssessmentPenetration Testing
Растущий спрос
DevSecOpsCloud SecurityThreat Intelligence
Снижающийся спрос
Static Analysis ToolsManual Penetration Testing

Тренды отрасли

Увеличение автоматизации тестирования безопасности
Согласно отчетам, 60% компаний в России внедряют автоматизированные решения для тестирования безопасности, что позволяет сократить время на выявление уязвимостей.
Рост важности защиты данных
По данным аналитиков, 70% организаций в России увеличивают инвестиции в защиту данных, что приводит к увеличению спроса на специалистов в области веб-безопасности.

Новости отрасли

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев