Application Security Engineer
Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности. Вам предстоит: • Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры; • Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования; • Выявлять недостатки в методах аутентификации и авторизации, включая клиентские и межсервисные протоколы; • Осуществлять проверку и улучшение моделей доступа (RBAC, ABAC, и др.); • Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей. Вы нам подходите, если: • Имеете опыт от 2 лет в сфере Application Security; • Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.); • Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh); • Умеете проводить security code review; • Имеете глубокое понимание в веб уязвимостях (OWASP Top 10); • Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности; • Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд; • Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Wildberries и Russ
17 активных вакансий в компании
MLOps-инженер
~1 375 000 ₸ оценка
Нужен MLOps-инженер в направление модерации Trust & Safety Wildberries — строить и автоматизировать пайплайны обучения и деплоя ML-моделей, развивать Python-сервисы вокруг Nvidia Triton и держать SLA инференс-контура на нагрузке в сотни тысяч RPS. Ждут сильный бэкенд на Python (FastAPI, asyncio, gRPC, Kafka), опыт с Triton или другим model serving, MLOps-платформами вроде ClearML/MLflow/Kubeflow и Kubernetes. Формат — гибрид или удалёнка, работа с DS-командами и масштабирование контура на весь отдел.
География удалёнки не уточнена
Team Lead Go
~2 100 000 – 3 380 000 ₸ оценка
Команда Moderation Hub ищет Team Lead Go для платформы Trust & Safety крупного маркетплейса. Нужно вести Go-команду и delivery, отвечать за архитектуру, надёжность, инциденты и инженерные практики. От вас ждут 3+ лет технического лидерства, опыта нагруженных веб-систем и развития инженеров; работа связана с внутренними инструментами модерации и безопасными массовыми операциями.
География удалёнки не уточнена
Data Engineer
~1 375 000 ₸ оценка
Команда больших данных ищет инженера данных для развития платформы: строить и оптимизировать ETL/ELT-процессы, batch- и streaming-пайплайны, модели данных и хранилище, следить за качеством данных и мониторингом. Нужны уверенные Python и SQL, опыт со Spark, ClickHouse, Hadoop, Kafka, Greenplum, S3, Airflow, Docker/K8s, Linux и Git. Работать можно гибридно или удалённо по договорённости с руководителем.
География удалёнки не уточнена
Senior DevOps инженер в Департамент IT
~2 548 000 ₸ оценка
Ищем инженера Platform/SRE/DevOps для эксплуатации Kubernetes в Bare Metal/VM и высоконагруженных DWH. Нужен опыт 3+ лет, Terraform/Ansible/ArgoCD, мониторинг VictoriaMetrics/ELK, сети BGP, Linux и автоматизация на Go/Python/Bash. Предлагают работу с передовой инфраструктурой, GitOps, Observability и FinOps.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 337 500 ₸ оценка
Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.
География удалёнки не уточнена
Специалист по сетевой безопасности
~1 337 500 ₸ оценка
Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.
География удалёнки не уточнена
AppSec-инженер
~1 337 500 ₸ оценка
Нужен специалист по безопасности приложений: проводить анализ защищённости, настраивать сканеры уязвимостей (SAST/DAST/SCA), разбирать результаты и помогать разработчикам с исправлениями. Ждут опыт от 3 лет, знание OWASP Top 10 и CWE Top 25, умение читать код на Java, Go, Python и C++, а также практику пентеста. Предлагают гибрид или удалёнку.
География удалёнки не уточнена
Администратор WAF
~1 337 500 ₸ оценка
Нужен администратор WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall: подключение новых приложений, тюнинг политик, защита от DDoS и реагирование на инциденты ИБ. Ждут опыт развёртывания и администрирования PTAF, анализа сетевого трафика и решения неисправностей. Предлагают гибридный график (2 дня в офисе), ДМС со стоматологией, компенсацию фитнеса и обучение за счёт компании.
География удалёнки не уточнена
Специалист по информационной безопасности (EDR/SOC)
~1 337 500 ₸ оценка
Ищем специалиста по ИБ для развития системы EDR: нужно формировать требования к функциональности, настраивать и эксплуатировать систему, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Ждём опыт в ИБ от 3 лет, практику с SOC/SIEM/EDR, понимание техник атак и Windows/Linux. Предлагают офис/удалёнку/гибрид, оформление по ТК РФ, ДМС, обучение и годовые бонусы до 6 окладов.
География удалёнки не уточнена
Инженер ИБ
~1 337 500 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена