← Усі вакансії

Product Security Engineer

Webitel
Місто:
Львів
Формат:
повний remote
Джерело:
jobs.dou.ua
Відгукнутись на вакансію →

Що очікуємо

  • 3+ роки в Application/Product Security, pentest або security-орієнтованій розробці.
  • Знаходиш і пояснюєш вразливості в web/API: OWASP Top 10, authN/authZ, IDOR, injection, SSRF, проблеми multi-tenancy.
  • Читаєш код на Go і JavaScript/TypeScript на рівні code review. Пишеш скрипти (Python або Go) для автоматизації.
  • Практичний досвід із SAST/SCA (Semgrep, CodeQL, Trivy, govulncheck тощо) у CI.
  • Розумієш Linux і мережі: TLS, firewall, сервіси, логи.

Що пропонуємо

  • VoIP/SIP security: FreeSWITCH, OpenSIPS, toll fraud, SIP TLS/SRTP. Рідкісна навичка, тому не обов’язкова.
  • Читання C-коду, розуміння memory safety (у нас є C-розширення для PostgreSQL).
  • Досвід із продуктом, що постачається on-prem: робота з версіями, backport, air-gapped поставка.
  • Взаємодія з банками або регульованими клієнтами: DORA, PCI DSS, ISO 27001, security questionnaires.
  • Досвід coordinated disclosure, отримання CVE, публічні advisory.

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot