VK · Москва

Руководитель команды Bug Bounty — VK

Руководить командой: определять технические подходы, приоритеты и стандарты работы. Развивать направления Bug Bounty: совершенствовать методологию, процессы и инструменты, повышать эффективность...

Редкая удалёнка: только у 17% вакансийКомпания набирает: 170 вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: bug bounty, управление командой. Компания нанимает активно — открытых позиций сейчас 170.

Описание вакансии

У нас работает одна из самых крупных среди российских компаний программа Bug Bounty. Мы активно сотрудничаем с багхантерами со всего мира: они находят уязвимости в наших продуктах, помогают проверять их и подтверждать реальные риски.

Команда развивает направление Bug Bounty не только как процесс поиска уязвимостей, но и как полноценную экспертную функцию внутри компании. Мы много взаимодействуем с исследовательским сообществом, развиваем профессиональные связи и регулярно организуем профильные конференции, митапы и другие мероприятия для багхантеров.

У нас можно влиять на развитие одного из самых масштабных направлений Bug Bounty на российском рынке, работать со сложными техническими кейсами и развивать экспертность вместе с сильным профессиональным сообществом.

Задачи
  • Руководить командой: определять технические подходы, приоритеты и стандарты работы
  • Развивать направления Bug Bounty: совершенствовать методологию, процессы и инструменты, повышать эффективность программы и качество выявления уязвимостей
  • Работать со сложными уязвимостями: самостоятельно проводить триаж наиболее значимых находок и участвовать в техническом разборе сложных уязвимостей
  • Представлять техническую экспертность направления: формировать и транслировать экспертную позицию команды внутри компании и в профессиональном сообществе
Требования
  • Практический опыт триажа и валидации уязвимостей, включая сложные и спорные технические кейсы
  • Хорошее понимание основных классов уязвимостей веб-приложений и API: OWASP Top 10, IDOR/BOLA, SSRF, XSS, SQL Injection, RCE, уязвимости аутентификации и авторизации, бизнес-логики и так далее
  • Умение оценивать критичность и реальный риск уязвимостей с учётом сценариев эксплуатации, влияния на пользователей, данные и бизнес-процессы
  • Опыт взаимодействия с командами разработки: постановка задач на исправление, подготовка рекомендаций, обсуждение вариантов remediation и проверка корректности исправлений
  • Понимание процессов Secure SDLC, управления уязвимостями и роли Bug Bounty в продуктовой безопасности
  • Опыт работы с SLA, метриками и процессами vulnerability management: контроль сроков исправления, анализ задержек и узких мест
  • Опыт запуска, ведения или развития программ Bug Bounty: определение scope, правил программы, критериев приёма отчётов и подходов к выплатам
  • Умение выстраивать конструктивную коммуникацию с внешними исследователями безопасности и разрешать спорные ситуации по отчётам
  • Опыт управления командой или технического лидерства: распределение задач, развитие сотрудников, ревью сложных кейсов
  • Навыки анализа данных и подготовки отчётности по ключевым показателям направления
  • Хорошие коммуникативные навыки и способность объяснять технические риски как инженерам, так и нетехническим заинтересованным сторонам
  • Опыт проведения пентестов веб-приложений, API или мобильных приложений
  • Опыт автоматизации рабочих процессов с помощью Python, Golang, Bash и других языков программирования
  • Опыт работы с платформами Bug Bounty и понимание их операционных и финансовых процессов
Будет плюсом
  • Личный опыт участия в Bug Bounty
  • Опыт работы с бюджетами, договорами, закупками или взаимодействия с внешними подрядчиками и платформами
  • Опыт публичных выступлений
  • Опыт взаимодействия с маркетингом и PR

Вакансия опубликована 2 октября, проверена 04.10.2026. Открыть оригинал.

Ключевые навыки

Bug BountyУправление командой

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Руководитель команды Bug Bounty»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.

Какой опыт нужен?

В требованиях указано: более 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 04.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

VK

VK — это более 200 технологичных проектов, больше 15 000 сотрудников и бесконечные возможности проявить себя. Мы делаем современные и быстрые интернет-сервисы, доступные каждому. Мы помогаем людям объединяться для того, что для них действительно важно.  С нами вы будете создавать и развивать сервисы для миллионов пользователей, которые помогают общаться, работать, учиться, решать бытовые задачи …

Открытых вакансий: 170

Похожие вакансии

Соседи по направлению с близкими требованиями.

Инженер по ПТК, сетям и информационной безопасности (АСУТП / промышленные сети / ИБ)

Зарплата не указана

Бизнес Процесс Менеджмент · Москва

Промышленная автоматизация (АСУТП, MES, IIoT, роботизация). Цифровая трансформация производств. Информационная безопасность критической инфраструктуры (КИИ). Интеллектуальные системы управления зданиями (BMS/АСУЗ).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Эксперт по анализу защищенности/Пентестер

Зарплата не указана

билайн · Москва

Проведение пентестов: Сканирование и анализ: Ручная эксплуатация: Автоматизация. Отчетность: Командное взаимодействие: Расширение компетенций:

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 22 сентября

Ведущий пентестер (Middle+/Senior Penetration Tester)

Зарплата не указана

CyberOK · Москва

участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Ведущий специалист по информационной безопасности

Зарплата не указана

ЮТИМ · Москва

Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений. Подготовка документации по защите информации...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 22 сентября

Security partner (BiSO)

Зарплата не указана

Т-Банк · Екатеринбург

Лидировать внедрение требований ИБ в продукты бизнес-линии: прорабатывать защищенную архитектуру систем и предлагать инварианты реализации. Обеспечивать соответствие требованиям регуляторов...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Старший эксперт по контролю защищенности (Vulnerability management)

Зарплата не указана

Альфа-Банк · Москва

Осуществлять контроль и оценку защищённости инфраструктуры компании. — Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами. —

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 22 сентября

Другие вакансии компании

Go Team Lead (Cloud-платформа)

Зарплата не указана

VK · Москва

Руководство Backend-командой, повышение эффективности, развитие разработчиков. Формирование целевой картины Core-компонентов облака. Участие в разработке при необходимости.

Более 6 летРуководитель группы разработкиОпубликована 27 сентября

Team Lead Go

Зарплата не указана

VK · Москва

Функциональное руководство командой разработки (2-5 человек). Контроль архитектурных решений команды. Грумминг, декомпозиция, оценка, постановка задач команде (совместно с продакт...

Можно удалённоБолее 6 летРуководитель группы разработкиОпубликована 30 сентября

Team Lead Go направления финансовых сервисов ВКонтакте

Зарплата не указана

VK · Москва

Руководство тремя командами разработки backend (~15 человек). Развитие людей и команды (1to1, ИПР и другие). Контроль архитектурных решений...

Можно удалённоБолее 6 летРуководитель группы разработкиОпубликована 1 октября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.