Перейти к содержимому
Система Безопасных Коммуникаций
С
Система Безопасных Коммуникаций
Москва
активна · проверена 37 минут назад

Application Security Engineer

Ищем специалиста по безопасности приложений для анализа кода, моделирования угроз и внедрения Secure SDLC. Требуется знание OWASP, методов статического и динамического анализа, а также безопасного программирования на C/C++. Предлагается работа в офисе в Москва-Сити с ДМС и корпоративными скидками.

senior удалённо ~2 889 920 – 3 861 984 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 581 похожих вакансий за 90 дней.

оценка p25–p75
2 889 920 – 3 861 984 ₸
медиана: 3 420 614 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Анализ безопасности приложений и архитектуры программных продуктов компании
  • Проведение моделирования угроз на уровне продукта и ключевых компонентов
  • Проведение ручного и автоматизированного анализа кода (SAST, DAST, SCA)
  • Проведение security code review и консультации команд разработки
  • Формирование требований к безопасности приложений и архитектурных security-паттернов
  • Участие в архитектурных ревью продуктовых решений
  • Разработка стандартов безопасного кодирования и рекомендаций по безопасной архитектуре
  • Что мы ожидаем:
  • Принципы Secure SDLC и OWASP Top 10 / OWASP ASVS
  • Методологии моделирования угроз
  • Принципы безопасной архитектуры enterprise-приложений
  • Типовые уязвимости приложений (SQLi, XSS, CSRF, SSRF, RCE, deserialization, logic flaws, memory corruption и др.) и методы их предотвращения
  • Методы статического, динамического и компонентного анализа кода (SAST, DAST, SCA) и интерпретацию результатов сканирования
  • Принципы аутентификации и авторизации (OAuth2, OpenID Connect, SAML, RBAC/ABAC), управление сессиями и идентификацией
  • Основы криптографии и защиты данных: TLS, PKI, хэширование, шифрование, управление ключами, secure storage
  • Принципы безопасного программирования на C/C++ (memory safety, UB, secure coding standards)
  • Опыт работы со статическими анализаторами C/C++ (Coverity, PVS-Studio, Clang Static Analyzer и др.)
условия

Что предлагаем

Возможность работать в команде профессионалов, развиваться и расти вместе с компанией
Комфортный офис в Москва Сити на 53 этаже башни "Федерация"
Работу в IT-компании, аккредитованной в Министерстве цифрового развития
Оформление в соответствии с ТК РФ - ДМС (после испытательного срока)
Корпоративные скидки через программу Best Benefits
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Система Безопасных Коммуникаций

2 активные вакансии в компании

25 1 мес. назад

C++ разработчик

~1 992 000 – 2 965 452 ₸ оценка

Разработчик C++ для поддержки и развития серверной части продукта. Требуется уверенное владение C++, опыт с Linux, CMake и Git. Предлагают работу в офисе в Москва-Сити, ДМС и оформление по ТК РФ.

C++ Linux CMake +5
middle удал. hh

Похожие вакансии

6 вакансий
АльфаСтрахование
А
АльфаСтрахование
17 ч. назад

Старший инженер ИБ

~2 889 920 – 3 861 984 ₸ оценка

Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Требуется опыт работы с Windows/Linux, облачной инфраструктурой, AD, DLP и другими системами безопасности. Предлагается удаленная или гибридная работа, высокий оклад, ДМС и обучение.

Linux Windows KSC +12
senior удал. hh
БЮРО 1440
Б
БЮРО 1440
18 ч. назад

Архитектор систем безопасности (телеком)

~2 889 920 – 3 861 984 ₸ оценка

Архитектор систем безопасности для телекоммуникационной инфраструктуры. Требуется опыт от 5 лет в роли архитектора безопасности в телекоме, глубокие знания HSM, управления ключами, USIM, криптографии и российских регуляторных требований (ФСБ, ФСТЭК, СОРМ). Предлагается удаленная или гибридная работа, оформление по ТК РФ и конкурентная зарплата.

HSM управление ключами USIM +7
senior удал. hh
Empeek
E
Empeek
3 д. назад

Старший DevSecOps | AppSec менеджер

~2 889 920 – 3 861 984 ₸ оценка

Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.

DevSecOps AppSec SAST +12
senior удал. dj
Empeek
E
Empeek
3 д. назад

Старший DevSecOps | Менеджер AppSec

~2 889 920 – 3 861 984 ₸ оценка

Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.

DevSecOps AppSec SAST +9
senior удал. dou
DatsTeam
D
DatsTeam
3 д. назад

Senior Pentest / Red Team Specialist

~2 889 920 – 3 861 984 ₸ оценка

Компания ищет опытного специалиста по пентесту и Red Team с опытом от 6 лет. В задачи входит проведение сложных тестов на проникновение, разработка инструментов и составление отчетов. Предлагают удаленную работу, гибкий график и возможности для развития.

Pentest Red Team Web Security +14
senior удал. hh
DatsTeam
D
DatsTeam
3 д. назад

Специалист по расследованию киберпреступлений и инцидентов ИБ

~2 889 920 – 3 861 984 ₸ оценка

Компания ищет опытного специалиста по расследованию киберпреступлений и инцидентов информационной безопасности. В задачи входит анализ цифровых следов, идентификация злоумышленников и подготовка отчетов. Требуется не менее 5 лет опыта в DFIR, знание Windows и Linux, английский от B2. Предлагают удаленную работу, гибкий график и возможности для развития.

DFIR кибербезопасность цифровая криминалистика +4
senior удал. hh