Руководить командой: определять технические подходы, приоритеты и стандарты работы. Развивать направления Bug Bounty: совершенствовать методологию, процессы и инструменты, повышать эффективность...
Редкая удалёнка: только у 17% вакансийКомпания набирает: 170 вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: bug bounty, управление командой. Компания нанимает активно — открытых позиций сейчас 170.
Описание вакансии
У нас работает одна из самых крупных среди российских компаний программа Bug Bounty. Мы активно сотрудничаем с багхантерами со всего мира: они находят уязвимости в наших продуктах, помогают проверять их и подтверждать реальные риски.
Команда развивает направление Bug Bounty не только как процесс поиска уязвимостей, но и как полноценную экспертную функцию внутри компании. Мы много взаимодействуем с исследовательским сообществом, развиваем профессиональные связи и регулярно организуем профильные конференции, митапы и другие мероприятия для багхантеров.
У нас можно влиять на развитие одного из самых масштабных направлений Bug Bounty на российском рынке, работать со сложными техническими кейсами и развивать экспертность вместе с сильным профессиональным сообществом.
Задачи
Руководить командой: определять технические подходы, приоритеты и стандарты работы
Развивать направления Bug Bounty: совершенствовать методологию, процессы и инструменты, повышать эффективность программы и качество выявления уязвимостей
Работать со сложными уязвимостями: самостоятельно проводить триаж наиболее значимых находок и участвовать в техническом разборе сложных уязвимостей
Представлять техническую экспертность направления: формировать и транслировать экспертную позицию команды внутри компании и в профессиональном сообществе
Требования
Практический опыт триажа и валидации уязвимостей, включая сложные и спорные технические кейсы
Хорошее понимание основных классов уязвимостей веб-приложений и API: OWASP Top 10, IDOR/BOLA, SSRF, XSS, SQL Injection, RCE, уязвимости аутентификации и авторизации, бизнес-логики и так далее
Умение оценивать критичность и реальный риск уязвимостей с учётом сценариев эксплуатации, влияния на пользователей, данные и бизнес-процессы
Опыт взаимодействия с командами разработки: постановка задач на исправление, подготовка рекомендаций, обсуждение вариантов remediation и проверка корректности исправлений
Понимание процессов Secure SDLC, управления уязвимостями и роли Bug Bounty в продуктовой безопасности
Опыт работы с SLA, метриками и процессами vulnerability management: контроль сроков исправления, анализ задержек и узких мест
Опыт запуска, ведения или развития программ Bug Bounty: определение scope, правил программы, критериев приёма отчётов и подходов к выплатам
Умение выстраивать конструктивную коммуникацию с внешними исследователями безопасности и разрешать спорные ситуации по отчётам
Опыт управления командой или технического лидерства: распределение задач, развитие сотрудников, ревью сложных кейсов
Навыки анализа данных и подготовки отчётности по ключевым показателям направления
Хорошие коммуникативные навыки и способность объяснять технические риски как инженерам, так и нетехническим заинтересованным сторонам
Опыт проведения пентестов веб-приложений, API или мобильных приложений
Опыт автоматизации рабочих процессов с помощью Python, Golang, Bash и других языков программирования
Опыт работы с платформами Bug Bounty и понимание их операционных и финансовых процессов
Будет плюсом
Личный опыт участия в Bug Bounty
Опыт работы с бюджетами, договорами, закупками или взаимодействия с внешними подрядчиками и платформами
Опыт публичных выступлений
Опыт взаимодействия с маркетингом и PR
Вакансия опубликована 2 октября, проверена 04.10.2026. Открыть оригинал.
Ключевые навыки
Bug BountyУправление командой
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Руководитель команды Bug Bounty»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.
Какой опыт нужен?
В требованиях указано: более 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 04.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
VK — это более 200 технологичных проектов, больше 15 000 сотрудников и бесконечные возможности проявить себя. Мы делаем современные и быстрые интернет-сервисы, доступные каждому.
Мы помогаем людям объединяться для того, что для них действительно важно.
С нами вы будете создавать и развивать сервисы для миллионов пользователей, которые помогают общаться, работать, учиться, решать бытовые задачи …
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений. Подготовка документации по защите информации...
Осуществлять контроль и оценку защищённости инфраструктуры компании. — Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами. —
Руководство Backend-командой, повышение эффективности, развитие разработчиков. Формирование целевой картины Core-компонентов облака. Участие в разработке при необходимости.
Функциональное руководство командой разработки (2-5 человек). Контроль архитектурных решений команды. Грумминг, декомпозиция, оценка, постановка задач команде (совместно с продакт...