Application Security Engineer
Ищем специалиста по Application Security для развития безопасной разработки в крупной IT-компании. Нужно внедрять процессы SSDLC/DevSecOps, интегрировать инструменты безопасности в CI/CD, анализировать код и веб-приложения на уязвимости. Требуется опыт в ИБ/AppSec, знание Python/Bash и одного языка программирования, понимание OWASP. Предлагают удалённую работу, гибкий график и ДМС.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
MANGO OFFICE — лидер на рынке облачных коммуникаций в России с 2001 г., участник топ-20 крупнейших IT-разработчиков РФ. Наши филиалы работают в 18 городах России (более 1000 сотрудников). С нами уже более 55 000 компаний и их количество растет с каждым днем. Наши клиенты: Skyeng; СитиМобил; Вкусвилл; Альфа Страхование, Сбер Маркет и многие другие. В группу компаний под брендом MANGO OFFICE входит аккредитованная в Минцифре РФ ИТ-компания - М.Девелопер. Раcсчитываем, что у тебя будет: • 1-2 года опыта руководства/наставничества командой или проектами в области ИБ/AppSec • Понимание основных принципов построения SSDLC и DevOps • Навыки автоматизации на Python / Bash • Знание уязвимости из OWASP Top Ten и понимание способов защиты от них • Высшее образование в сфере ИТ / ИБ • Знание как минимум одного языка программирования из стека: Наш стек: C++, Java, PHP, JavaScript, Kotlin, Swift, Psql, фреймворки, ReactNative, Angular, React, Vue, Bitrix, Laravel, Spring, Qt Будет плюсом: • Опыт работы с SAST решениями (хотя бы одно из списка): CheckMarx / AppScreener / CodeQL / Semgrep / SonarQube, Fortify • Опыт работы с DAST решениями: Acunetix, ZAP, Fortify • Знание инструментов обеспечения безопасности микросервисной инфраструктуры приложений (kyverno, aquasec, stackrow, kubesec, trivy и т.д.) • Умение работать с UNIX-подобными системами • Опыт проведения пентестов/аудитов кода 1-2 года • Опыт разработки от 1 года В этой роли ты будешь отвечать за развитие Application Security и процессов безопасной разработки в MANGO OFFICE: • Развивать и внедрять процессы SSDLC / DevSecOps; • Интегрировать SAST, DAST, SCA и другие инструменты безопасности в CI/CD; • Развивать автоматизацию процессов ИБ на Python / Go / JavaScript; • Проводить анализ защищённости веб-приложений и исходного кода; • Выявлять уязвимости и контролировать их устранение; • Развивать безопасность микросервисной инфраструктуры и Kubernetes; • Формировать требования к механизмам защиты в продуктах MANGO OFFICE; • Обеспечивать соответствие процессов безопасной разработки требованиям ФСТЭК; • Развивать внутренние сервисы и инструменты Application Security. Почему эта роль интересна: • Официальное трудоустройство по ТК РФ в аккредитованную ИТ компании • Достойный уровень заработной платы по результатам интервью • Гибкий график (начало рабочего дня в период с 8.00 до 11.00) удаленно или в офисе • Подключение к ДМС (после окончания испытательного срока) • Развитие направления Application Security на этапе масштабирования • Возможность создавать собственные инструменты и автоматизацию ИБ • Возможность развивать команду и направление.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в MANGO OFFICE
4 активные вакансии в компании
Backend-разработчик VoIP сценариев
~1 268 823 ₸ оценка
Разработка VoIP-сценариев для корпоративных коммуникаций (аудио/видео конференции, контакт-центр). Требуется опыт с JavaScript, телефонией (SIP, Asterisk, FreeSWITCH) и БД. Предлагают гибридный график, ДМС и работу в сильной команде.
Web Fullstack разработчик
~817 500 – 1 604 250 ₸ оценка
Ищем опытного fullstack-разработчика для развития корпоративной системы коммуникаций (аудио/видео конференции, мессенджер, контакт-центр). Нужно уверенное знание PHP и JavaScript с React, а также опыт работы с базами данных и Linux. Предлагают гибридный график, официальное трудоустройство и работу в сильной команде.
Системный архитектор
~1 771 250 – 3 105 250 ₸ оценка
Продуктовая IT-компания MANGO OFFICE ищет системного архитектора для развития виртуальной АТС на C++. Нужно проектировать интеграции, контролировать архитектуру и снижать техдолг. Требуется опыт архитектора или техлида от 2 лет. Предлагают удалённую работу по РФ или гибрид в Москве, ДМС и обучение.
Похожие вакансии
6 вакансий
AppSec-инженер
~2 504 074 ₸ оценка
Ищем специалиста по информационной безопасности для анализа защищённости веб- и мобильных приложений, консультирования разработчиков и внедрения практик безопасной разработки. Требуется опыт пентеста, знание скриптовых языков и понимание архитектуры приложений. Предстоит работать с AI-инструментами для AppSec.
Специалист по реагированию на киберинциденты
~2 504 074 ₸ оценка
Расследование киберинцидентов, цифровая криминалистика и поиск угроз. Работа с клиентами для анализа вторжений и укрепления защиты. Удаленная работа, требуется английский и немецкий.
AppSec / DevSecOps Engineer
~2 504 074 ₸ оценка
Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.
Ведущий специалист по безопасности инфраструктуры
~2 504 074 ₸ оценка
Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.
Offensive AppSec Engineer
~2 504 074 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Специалист по реагированию на инциденты ИБ
~2 504 074 ₸ оценка
Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.