logo[мetahunt]
> Djinni
junior

Security Engineer

Міністерство оборони України
type:Full-timecompany:Product
burp suitenmapowasp asvslinuxpythonjavascriptjavaphpc#
dockergitci/cd
semantic dedup

Reposted 2× across DOU + Djinni — deduped to one listing.

metahunt matched 2 postings of this exact role by semantic similarity, so you see it once instead of 2 times.

reservation:yes
englishB1
experienceno experience required
domainPublic Sector
locationKyiv, Ukraine
> full description

Ми шукаємо вмотивованого початківця у сфері безпеки застосунків, який хоче зростати разом із командою: вчитися знаходити вразливості, працювати з інструментами автоматичного сканування та поступово занурюватися у практики DevSecOps і SSDLC. Досвід комерційної роботи не обов’язковий — важливіші базові знання, допитливість і готовність вчитися.

Основні обов’язки

  • Робота з інструментами сканування: запуск сканувань SAST/DAST, первинний розбір результатів, відсіювання хибних спрацювань під наглядом наставника.
  • Участь у пентестах: тестування веб-застосунків та API у складі команди, під керівництвом досвідченого інженера.
  • Перевірка за чек-листами: оцінка застосунків за OWASP ASVS Level 1,2 та OWASP Top 10 із використанням готових методик.
  • Звітність: підготовка технічних описів знахідок з оцінкою за CVSS, формулювання рекомендацій розробникам (за підтримки наставника).
  • Навчання: участь у внутрішніх сесіях, розбір реальних кейсів, поступове розширення зони відповідальності.
  • Вимоги до кандидатів
  • Досвід: від 6 місяців у сфері ІТ або кібербезпеки — підійде стажування, лабораторії, участь у CTF, pet-проєкти чи навчальні платформи (TryHackMe, HackTheBox, PortSwigger Web Security Academy).
  • Базові знання: розуміння OWASP Top 10, принципів роботи HTTP/HTTPS, автентифікації та авторизації, основних класів вразливостей (XSS, SQLi, IDOR, CSRF).
  • Інструменти: базове володіння Burp Suite (Community достатньо), OWASP ZAP, Nmap. Розуміння, для чого потрібні сканери, і вміння прочитати їхній звіт.
  • Мережі та ОС: розуміння основ TCP/IP, вміння працювати в Linux-середовищі (командний рядок).
  • Код: здатність читати вихідний код хоча б однією мовою (Python, JavaScript, Java, PHP або C#) і розуміти логіку роботи застосунку.
  • Англійська: рівень достатній для читання технічної документації та звітів.
  • Буде плюсом
  • Профільна освіта (кібербезпека, комп’ютерні науки) або курси з ІБ
  • Сертифікати рівня eJPT, PNPT, CompTIA Security+ або проходження PortSwigger Web Security Academy
  • Базові навички скриптингу (Python, Bash)
  • Знайомство з Docker, Git, CI/CD
  • Участь у CTF, Bug Bounty (навіть без прийнятих звітів)
  • Власний блог, write-up’и або GitHub із навчальними проєктами

  • М’які навички
  • Готовність вчитися: вміння сприймати зворотний зв’язок.
  • Комунікація: здатність зрозуміло пояснити знайдену проблему, працювати в команді з розробниками.
  • Уважність до деталей та аналітичний склад мислення.
  • Доброчесність: розуміння етичних меж роботи з безпекою та відповідальності за доступ до чутливої інформації.

    Що ми пропонуємо
  • Бронювання на період дії воєнного стану: офіційне працевлаштування в організації, визнаній критично важливою для функціонування економіки України, із повним забезпеченням процедури бронювання для військовозобов’язаних працівників.
  • Наставництво: робота під керівництвом досвідчених інженерів, регулярний зворотний зв’язок, чіткий план розвитку на перші 6–12 місяців.
  • Масштаб та вплив: участь у безпеці систем національного значення — ваш внесок захищає реальну цифрову інфраструктуру.
  • Навчання та розвиток: компенсація професійного навчання, участь у профільних конференціях та здача міжнародних сертифікацій (eJPT, OSCP тощо).
  • Комфортна локація: сучасний офіс у центрі Києва (генератори, безперебійний інтернет, облаштоване укриття).
  • Гідна винагорода: конкурентна заробітна плата з регулярним переглядом за результатами performance review.
Відгукнутись на вакансію