Перейти к содержимому

Application Security Engineer

Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 337 500 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности. Вам предстоит: • Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры; • Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования; • Выявлять недостатки в методах аутентификации и авторизации, включая клиентские и межсервисные протоколы; • Осуществлять проверку и улучшение моделей доступа (RBAC, ABAC, и др.); • Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей. Вы нам подходите, если: • Имеете опыт от 2 лет в сфере Application Security; • Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.); • Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh); • Умеете проводить security code review; • Имеете глубокое понимание в веб уязвимостях (OWASP Top 10); • Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности; • Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд; • Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
676 000 – 2 080 000 ₸
медиана: 1 337 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Wildberries и Russ

17 активных вакансий в компании

1 д. назад

MLOps-инженер

~1 375 000 ₸ оценка

Нужен MLOps-инженер в направление модерации Trust & Safety Wildberries — строить и автоматизировать пайплайны обучения и деплоя ML-моделей, развивать Python-сервисы вокруг Nvidia Triton и держать SLA инференс-контура на нагрузке в сотни тысяч RPS. Ждут сильный бэкенд на Python (FastAPI, asyncio, gRPC, Kafka), опыт с Triton или другим model serving, MLOps-платформами вроде ClearML/MLflow/Kubeflow и Kubernetes. Формат — гибрид или удалёнка, работа с DS-командами и масштабирование контура на весь отдел.

MLOps Python FastAPI +23

География удалёнки не уточнена

middle удал. hh
2 д. назад

Team Lead Go

~2 100 000 – 3 380 000 ₸ оценка

Команда Moderation Hub ищет Team Lead Go для платформы Trust & Safety крупного маркетплейса. Нужно вести Go-команду и delivery, отвечать за архитектуру, надёжность, инциденты и инженерные практики. От вас ждут 3+ лет технического лидерства, опыта нагруженных веб-систем и развития инженеров; работа связана с внутренними инструментами модерации и безопасными массовыми операциями.

Go Team Lead Trust & Safety +10

География удалёнки не уточнена

lead удал. hh
2 д. назад

Data Engineer

~1 375 000 ₸ оценка

Команда больших данных ищет инженера данных для развития платформы: строить и оптимизировать ETL/ELT-процессы, batch- и streaming-пайплайны, модели данных и хранилище, следить за качеством данных и мониторингом. Нужны уверенные Python и SQL, опыт со Spark, ClickHouse, Hadoop, Kafka, Greenplum, S3, Airflow, Docker/K8s, Linux и Git. Работать можно гибридно или удалённо по договорённости с руководителем.

Python SQL Spark +16

География удалёнки не уточнена

middle удал. hh
3 д. назад

Senior DevOps инженер в Департамент IT

~2 548 000 ₸ оценка

Ищем инженера Platform/SRE/DevOps для эксплуатации Kubernetes в Bare Metal/VM и высоконагруженных DWH. Нужен опыт 3+ лет, Terraform/Ansible/ArgoCD, мониторинг VictoriaMetrics/ELK, сети BGP, Linux и автоматизация на Go/Python/Bash. Предлагают работу с передовой инфраструктурой, GitOps, Observability и FinOps.

Kubernetes Bare Metal VM +34

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
ООО "Завод НАРТИС"
О
ООО "Завод НАРТИС"
11 ч. назад

Специалист по информационной безопасности

~1 337 500 ₸ оценка

Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.

информационная безопасность СКЗИ межсетевые экраны +11

География удалёнки не уточнена

middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
12 ч. назад

Специалист по сетевой безопасности

~1 337 500 ₸ оценка

Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.

сетевая безопасность NGFW IDS/IPS +18

География удалёнки не уточнена

middle удал. hh
БЮРО 1440
Б
БЮРО 1440
17 ч. назад

AppSec-инженер

~1 337 500 ₸ оценка

Нужен специалист по безопасности приложений: проводить анализ защищённости, настраивать сканеры уязвимостей (SAST/DAST/SCA), разбирать результаты и помогать разработчикам с исправлениями. Ждут опыт от 3 лет, знание OWASP Top 10 и CWE Top 25, умение читать код на Java, Go, Python и C++, а также практику пентеста. Предлагают гибрид или удалёнку.

AppSec SAST DAST +8

География удалёнки не уточнена

middle удал. hh
Транснефть-Технологии
Т
Транснефть-Технологии
1 д. назад

Администратор WAF

~1 337 500 ₸ оценка

Нужен администратор WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall: подключение новых приложений, тюнинг политик, защита от DDoS и реагирование на инциденты ИБ. Ждут опыт развёртывания и администрирования PTAF, анализа сетевого трафика и решения неисправностей. Предлагают гибридный график (2 дня в офисе), ДМС со стоматологией, компенсацию фитнеса и обучение за счёт компании.

WAF Positive Technologies Application Firewall +9

География удалёнки не уточнена

middle удал. hh
Клируэй Текнолоджис
К
Клируэй Текнолоджис
1 д. назад

Специалист по информационной безопасности (EDR/SOC)

~1 337 500 ₸ оценка

Ищем специалиста по ИБ для развития системы EDR: нужно формировать требования к функциональности, настраивать и эксплуатировать систему, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Ждём опыт в ИБ от 3 лет, практику с SOC/SIEM/EDR, понимание техник атак и Windows/Linux. Предлагают офис/удалёнку/гибрид, оформление по ТК РФ, ДМС, обучение и годовые бонусы до 6 окладов.

EDR XDR SIEM +25

География удалёнки не уточнена

middle удал. hh
Astrum Entertainment
A
Astrum Entertainment
2 д. назад

Инженер ИБ

~1 337 500 ₸ оценка

Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.

Информационная безопасность Linux Windows Server +14

География удалёнки не уточнена

middle удал. hh