Web Security Researcher (Positive Technologies)@ Positive Technologies

50K ₽–100K ₽/мес
Опубликовано 23.04.2026

О позиции

Мы ищем Web Security Researcher для работы в компании Positive Technologies. Ваша основная задача будет заключаться в поиске и нахождении уязвимостей в веб-приложениях. Эта вакансия Web Security Researcher удалённо предлагает вам возможность работать с известными ИТ-продуктами, которые используются нашими заказчиками. Вы будете частью команды, которая занимается тестированием на проникновение, и ваши исследования будут иметь непосредственное влияние на безопасность продуктов.

Чем вы будете заниматься

  • Искать уязвимости в веб-приложениях, включая коробочные ИТ-продукты.
  • Работать с командой по проведению редтим и пентестовых работ, фокусируясь на критических уязвимостях, таких как command injection и file upload.
  • Принимать участие в проектах с другими пентестерами, чтобы увидеть применение результатов исследований на инфраструктуре заказчиков.
  • Концентрироваться на поиске уязвимостей в продуктах, определённых командой как перспективные для ресерча.
  • Создавать PoC для найденных уязвимостей и воспроизводить CVE по адвайзори.
  • Автоматизировать рутинные задачи с помощью скриптовых языков, таких как Python и PowerShell.

Требования

  • Навык поиска critical server-side уязвимостей в веб-приложениях.
  • Знание Java, C# и PHP на уровне чтения кода.
  • Опыт в декомпилировании приложений и работе с обфускаторами.
  • Углубленное понимание типов уязвимостей и миссконфигураций ПО.
  • Начальные знания *nix ОС и способность работать в терминале.
  • Способность писать PoC для найденных уязвимостей.

Будет плюсом

  • Опыт работы в команде по тестированию на проникновение.
  • Знание современных инструментов для анализа безопасности.

Что мы предлагаем

  • Конкурентная зарплата и возможность удалённой работы.
  • Участие в интересных проектах с известными клиентами.
  • Возможности для профессионального роста и обучения.
  • Дружелюбная команда и поддержка в развитии навыков.
  • Гибкий график работы и возможность работать из любого места.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
6.5
6.5 из 10
оценка совпадения

Вакансия предлагает интересные задачи в области веб-безопасности, но отсутствует информация о зарплате. Кандидатам потребуется опыт в поиске уязвимостей.

Требования к языку
RussianNative
English(опционально)B2
БазовыйСреднийПродвинутыйРодной

Кто здесь добьётся успеха

Глубокие знания в области веб-безопасности, включая опыт работы с инструментами для тестирования на проникновение, такими как Burp Suite и OWASP ZAP.

Способность к самостоятельной работе в удалённом формате, с высокой самоорганизацией и дисциплиной для выполнения задач в срок.

Опыт программирования на языках Java, C, PHP и Python для разработки собственных скриптов и инструментов для автоматизации тестирования уязвимостей.

Ресурсы для обучения

Карьерный путь

Web Security Researcher (Сейчас)Senior Web Security Researcher (1–2 года)Lead Security Engineer (3–5 лет)

Обзор рынка

Объём рынка 2026
$3.5B
Годовой рост
12.5%
Внедрение AI
35%
Инвестиции
+150%

Навыки и требования

Обязательные
Web SecurityVulnerability AssessmentPenetration Testing
Растущий спрос
DevSecOpsCloud SecurityThreat Intelligence
Снижающийся спрос
Static Code AnalysisPerimeter Security

Тренды отрасли

Увеличение автоматизации в тестировании безопасности
В 2025 году ожидается, что 60% компаний будут использовать автоматизированные инструменты для тестирования безопасности, что повысит эффективность процессов.
Рост интереса к облачной безопасности
По данным аналитиков, 70% организаций в России в 2025 году будут инвестировать в решения по облачной безопасности, что связано с увеличением использования облачных технологий.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Houdini Lighting/Shading Artist — работа с Arnold и Mantra
GraphON·300K ₽–500K ₽
Java разработчик — интеграционная платформа в финтехе
Bell Integrator·250K ₽–350K ₽
Эксперт по информационной безопасности — проектирование защищённых систем
Гринатом·200K ₽–350K ₽
Начальник конструкторского отдела — управление проектами и оптимизация затрат
Selecta·200K ₽
UX/UI дизайнер — проектирование мобильных приложений и веб-интерфейсов
UNITEL LLC·180K ₽–320K ₽
SMM-специалист — Content Creation
Креативная Студия·110K ₽–180K ₽
Монтажер — вертикальные видеоформаты и анимация
Norin Agency·110K ₽–180K ₽
HR Generalist — найм и административные процессы
Birlay·150K ₽–250K ₽
SMM-менеджер для контент-продакшена в Tesla
Tesla·110K ₽–180K ₽
Системный администратор — автоматизация задач с Python и Ansible
Группа Астра·150K ₽–220K ₽
SMM-менеджер для ведения личного бренда
Asset·90K ₽–120K ₽
Редактор Telegram-канала — создание контента для финтеха и технологий
Паблистеры·110K ₽–180K ₽
Team Lead Product SMM
A_Affiliates·110K ₽–180K ₽
Специалист по HR-операциям — управление полным циклом HR
Компания·150K ₽–250K ₽
Payroll Manager — международная команда в Кипре
Международная компания·180K ₽–320K ₽