
Product Security Engineer
Webitel
- Місто:
- Львів
- Формат:
- повний remote
- Джерело:
- jobs.dou.ua
Що очікуємо
- 3+ роки в Application/Product Security, pentest або security-орієнтованій розробці.
- Знаходиш і пояснюєш вразливості в web/API: OWASP Top 10, authN/authZ, IDOR, injection, SSRF, проблеми multi-tenancy.
- Читаєш код на Go і JavaScript/TypeScript на рівні code review. Пишеш скрипти (Python або Go) для автоматизації.
- Практичний досвід із SAST/SCA (Semgrep, CodeQL, Trivy, govulncheck тощо) у CI.
- Розумієш Linux і мережі: TLS, firewall, сервіси, логи.
Що пропонуємо
- VoIP/SIP security: FreeSWITCH, OpenSIPS, toll fraud, SIP TLS/SRTP. Рідкісна навичка, тому не обов’язкова.
- Читання C-коду, розуміння memory safety (у нас є C-розширення для PostgreSQL).
- Досвід із продуктом, що постачається on-prem: робота з версіями, backport, air-gapped поставка.
- Взаємодія з банками або регульованими клієнтами: DORA, PCI DSS, ISO 27001, security questionnaires.
- Досвід coordinated disclosure, отримання CVE, публічні advisory.
Схожі вакансії
З блогу Trackr
Усі статті →Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot


