Триаж инженер (платформа Bug Bounty)

Дата размещения вакансии: 17.08.2026
Работодатель: Positive Technologies
Уровень зарплаты:
з/п не указана
Город:
Москва
Преображенская площадь 8
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

  • Анализ отчетов на Bug Bounty платформе для заказчиков;
  • Воспроизведение уязвимостей;
  • Ранжирование уязвимостей по классам и типам;
  • Написание рекомендаций по устранению уязвимостей.

Требования:

  • Опыт ранжирования потенциальных уязвимостей по классам и типам;
  • Знание причинно-следственной связи для появления уязвимостей в веб-приложениях;
  • Знание способов эксплуатации уязвимостей в веб-приложениях;
  • Знание механизмов защиты от уязвимостей в веб-приложениях;
  • Знание разных таксономий уязвимостей (CWE MITRE, OWASP Vulnerabilities, и т.п.);
  • Знание принципов работы уязвимостей.

Будет плюсом:

  • Опыт участия в соревнованиях CTF и программах Bug Bounty;
  • Хорошие коммуникативные навыки;
  • Опыт анализ защищенности мобильных приложений (Frida, MASVS, Objection, Hopper, и т.п.).

Условия:

  • Гибридный формат работы, гибкое начало рабочего дня;
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.