> DOU
junior
Міністерство оборони УкраїниSecurity Engineer
type:Full-timecompany:Product
burp suitenmapowasp asvslinuxpythonjavascriptjavaphpc#
dockergitci/cd
semantic dedup
Reposted 3× across DOU + Djinni — deduped to one listing.
metahunt matched 3 postings of this exact role by semantic similarity, so you see it once instead of 3 times.
reservation:yes
> full description
Ми шукаємо вмотивованого початківця у сфері безпеки застосунків, який хоче зростати разом із командою: вчитися знаходити вразливості, працювати з інструментами автоматичного сканування та поступово занурюватися у практики DevSecOps і SSDLC. Досвід комерційної роботи не обов’язковий — важливіші базові знання, допитливість і готовність вчитися.
Основні обов’язки
- Робота з інструментами сканування: запуск сканувань SAST/DAST, первинний розбір результатів, відсіювання хибних спрацювань під наглядом наставника.
- Участь у пентестах: тестування веб-застосунків та API у складі команди, під керівництвом досвідченого інженера.
- Перевірка за чек-листами: оцінка застосунків за OWASP ASVS Level 1,2 та OWASP Top 10 із використанням готових методик.
- Звітність: підготовка технічних описів знахідок з оцінкою за CVSS, формулювання рекомендацій розробникам (за підтримки наставника).
- Навчання: участь у внутрішніх сесіях, розбір реальних кейсів, поступове розширення зони відповідальності.
- Вимоги до кандидатів
- Досвід: від 6 місяців у сфері ІТ або кібербезпеки — підійде стажування, лабораторії, участь у CTF, pet-проєкти чи навчальні платформи (TryHackMe, HackTheBox, PortSwigger Web Security Academy).
- Базові знання: розуміння OWASP Top 10, принципів роботи HTTP/HTTPS, автентифікації та авторизації, основних класів вразливостей (XSS, SQLi, IDOR, CSRF).
- Інструменти: базове володіння Burp Suite (Community достатньо), OWASP ZAP, Nmap. Розуміння, для чого потрібні сканери, і вміння прочитати їхній звіт.
- Мережі та ОС: розуміння основ TCP/IP, вміння працювати в Linux-середовищі (командний рядок).
- Код: здатність читати вихідний код хоча б однією мовою (Python, JavaScript, Java, PHP або C#) і розуміти логіку роботи застосунку.
- Англійська: рівень достатній для читання технічної документації та звітів.
- Буде плюсом
- Профільна освіта (кібербезпека, комп’ютерні науки) або курси з ІБ
- Сертифікати рівня eJPT, PNPT, CompTIA Security+ або проходження PortSwigger Web Security Academy
- Базові навички скриптингу (Python, Bash)
- Знайомство з Docker, Git, CI/CD
- Участь у CTF, Bug Bounty (навіть без прийнятих звітів)
- Власний блог, write-up’и або GitHub із навчальними проєктами
- М’які навички
- Готовність вчитися: вміння сприймати зворотний зв’язок.
- Комунікація: здатність зрозуміло пояснити знайдену проблему, працювати в команді з розробниками.
- Уважність до деталей та аналітичний склад мислення.
- Доброчесність: розуміння етичних меж роботи з безпекою та відповідальності за доступ до чутливої інформації.
Що ми пропонуємо - Бронювання на період дії воєнного стану: офіційне працевлаштування в організації, визнаній критично важливою для функціонування економіки України, із повним забезпеченням процедури бронювання для військовозобов’язаних працівників.
- Наставництво: робота під керівництвом досвідчених інженерів, регулярний зворотний зв’язок, чіткий план розвитку на перші 6–12 місяців.
- Масштаб та вплив: участь у безпеці систем національного значення — ваш внесок захищає реальну цифрову інфраструктуру.
- Навчання та розвиток: компенсація професійного навчання, участь у профільних конференціях та здача міжнародних сертифікацій (eJPT, OSCP тощо).
- Комфортна локація: сучасний офіс у центрі Києва (генератори, безперебійний інтернет, облаштоване укриття).
- Гідна винагорода: конкурентна заробітна плата з регулярним переглядом за результатами performance review.