Перейти к содержимому
MANGO OFFICE
M
MANGO OFFICE
Москва
активна · проверена 42 минуты назад

Application Security Engineer

Ищем специалиста по Application Security для развития безопасной разработки в крупной IT-компании. Нужно внедрять процессы SSDLC/DevSecOps, интегрировать инструменты безопасности в CI/CD, анализировать код и веб-приложения на уязвимости. Требуется опыт в ИБ/AppSec, знание Python/Bash и одного языка программирования, понимание OWASP. Предлагают удалённую работу, гибкий график и ДМС.

middle удалённо ~2 504 074 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 362 500 – 3 547 438 ₸
медиана: 2 504 074 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

MANGO OFFICE — лидер на рынке облачных коммуникаций в России с 2001 г., участник топ-20 крупнейших IT-разработчиков РФ. Наши филиалы работают в 18 городах России (более 1000 сотрудников). С нами уже более 55 000 компаний и их количество растет с каждым днем. Наши клиенты: Skyeng; СитиМобил; Вкусвилл; Альфа Страхование, Сбер Маркет и многие другие. В группу компаний под брендом MANGO OFFICE входит аккредитованная в Минцифре РФ ИТ-компания - М.Девелопер. Раcсчитываем, что у тебя будет: • 1-2 года опыта руководства/наставничества командой или проектами в области ИБ/AppSec • Понимание основных принципов построения SSDLC и DevOps • Навыки автоматизации на Python / Bash • Знание уязвимости из OWASP Top Ten и понимание способов защиты от них • Высшее образование в сфере ИТ / ИБ • Знание как минимум одного языка программирования из стека: Наш стек: C++, Java, PHP, JavaScript, Kotlin, Swift, Psql, фреймворки, ReactNative, Angular, React, Vue, Bitrix, Laravel, Spring, Qt Будет плюсом: • Опыт работы с SAST решениями (хотя бы одно из списка): CheckMarx / AppScreener / CodeQL / Semgrep / SonarQube, Fortify • Опыт работы с DAST решениями: Acunetix, ZAP, Fortify • Знание инструментов обеспечения безопасности микросервисной инфраструктуры приложений (kyverno, aquasec, stackrow, kubesec, trivy и т.д.) • Умение работать с UNIX-подобными системами • Опыт проведения пентестов/аудитов кода 1-2 года • Опыт разработки от 1 года В этой роли ты будешь отвечать за развитие Application Security и процессов безопасной разработки в MANGO OFFICE: • Развивать и внедрять процессы SSDLC / DevSecOps; • Интегрировать SAST, DAST, SCA и другие инструменты безопасности в CI/CD; • Развивать автоматизацию процессов ИБ на Python / Go / JavaScript; • Проводить анализ защищённости веб-приложений и исходного кода; • Выявлять уязвимости и контролировать их устранение; • Развивать безопасность микросервисной инфраструктуры и Kubernetes; • Формировать требования к механизмам защиты в продуктах MANGO OFFICE; • Обеспечивать соответствие процессов безопасной разработки требованиям ФСТЭК; • Развивать внутренние сервисы и инструменты Application Security. Почему эта роль интересна: • Официальное трудоустройство по ТК РФ в аккредитованную ИТ компании • Достойный уровень заработной платы по результатам интервью • Гибкий график (начало рабочего дня в период с 8.00 до 11.00) удаленно или в офисе • Подключение к ДМС (после окончания испытательного срока) • Развитие направления Application Security на этапе масштабирования • Возможность создавать собственные инструменты и автоматизацию ИБ • Возможность развивать команду и направление.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в MANGO OFFICE

4 активные вакансии в компании

1 нед. назад

Backend-разработчик VoIP сценариев

~1 268 823 ₸ оценка

Разработка VoIP-сценариев для корпоративных коммуникаций (аудио/видео конференции, контакт-центр). Требуется опыт с JavaScript, телефонией (SIP, Asterisk, FreeSWITCH) и БД. Предлагают гибридный график, ДМС и работу в сильной команде.

VoIP IP-PBX JavaScript +23
middle удал. hh
1 нед. назад

Web Fullstack разработчик

~817 500 – 1 604 250 ₸ оценка

Ищем опытного fullstack-разработчика для развития корпоративной системы коммуникаций (аудио/видео конференции, мессенджер, контакт-центр). Нужно уверенное знание PHP и JavaScript с React, а также опыт работы с базами данных и Linux. Предлагают гибридный график, официальное трудоустройство и работу в сильной команде.

PHP JavaScript React +7
middle удал. hh
1 нед. назад

Системный архитектор

~1 771 250 – 3 105 250 ₸ оценка

Продуктовая IT-компания MANGO OFFICE ищет системного архитектора для развития виртуальной АТС на C++. Нужно проектировать интеграции, контролировать архитектуру и снижать техдолг. Требуется опыт архитектора или техлида от 2 лет. Предлагают удалённую работу по РФ или гибрид в Москве, ДМС и обучение.

C++ архитектор микросервисы +9
senior удал. hh

Похожие вакансии

6 вакансий
VK
V
VK
11 ч. назад

AppSec-инженер

~2 504 074 ₸ оценка

Ищем специалиста по информационной безопасности для анализа защищённости веб- и мобильных приложений, консультирования разработчиков и внедрения практик безопасной разработки. Требуется опыт пентеста, знание скриптовых языков и понимание архитектуры приложений. Предстоит работать с AI-инструментами для AppSec.

AppSec пентест веб-приложения +5
middle удал. hh
A
Accenture
1 д. назад

Специалист по реагированию на киберинциденты

~2 504 074 ₸ оценка

Расследование киберинцидентов, цифровая криминалистика и поиск угроз. Работа с клиентами для анализа вторжений и укрепления защиты. Удаленная работа, требуется английский и немецкий.

cyber incidents digital forensics threat hunting +1
middle удал. cr
DatsTeam
D
DatsTeam
1 д. назад

AppSec / DevSecOps Engineer

~2 504 074 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
Ecom.tech
E
Ecom.tech
1 д. назад

Ведущий специалист по безопасности инфраструктуры

~2 504 074 ₸ оценка

Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.

security observability Keycloak SAML +11
middle удал. hh
Альфа-Банк
А
Альфа-Банк
1 д. назад

Offensive AppSec Engineer

~2 504 074 ₸ оценка

Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест анализ защищённости OWASP +3
middle удал. hh
Ozon
O
Ozon
1 д. назад

Специалист по реагированию на инциденты ИБ

~2 504 074 ₸ оценка

Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.

информационная безопасность инциденты threat-hunting +12
middle удал. hh