Перейти к содержимому
VK
V
VK
Москва
19 активна · проверена 19 часов назад

Application Security Engineer

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

middle удалённо ~1 119 500 – 2 183 600 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
1 119 500 – 2 183 600 ₸
медиана: 1 614 875 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Наша миссия — создавать простые и удобные инструменты коммуникации. Ищем в команду опытного инженера Application Security для поддержки и развития процессов безопасной разработки.

  • Внедрение и развитие процессов Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования (Security Champions, threat modeling) до запуска в продакшен
  • Пентест и исследования: проведение ручного тестирования безопасности веб-приложений, мобильных приложений и API; участие в программах Bug Bounty
  • Работа со статическим и динамическим анализом кода (SAST/DAST): использование автоматизированных инструментов сканирования, триаж и написание рекомендаций по устранению
  • Код-ревью: проведение экспертного анализа исходного кода на предмет уязвимостей (OWASP Top 10, CWE)
  • Консультирование команд: тесная работа с разработчиками, архитекторами и DevOps-инженерами. Объяснение уязвимостей, помощь в поиске лучших способов их устранения, проведение воркшопов
  • Управление уязвимостями: классификация, приоритизация и контроль устранения найденных уязвимостей
  • Разработка безопасных стандартов: создание и внедрение чек-листов, гайдов и лучших практик (secure coding guidelines) для разработчиков
требования

Что ждём от вас

  • Опыт работы на позиции AppSec Engineer или пентестера веб-приложений от двух лет
  • Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
  • Опыт работы с одним или несколькими инструментами SAST, DAST, SCA (Burp Suite, OWASP ZAP и так далее)
  • Умение читать и понимать код на одном из языков программирования, например на Python, Go, Java, Java Script
  • Знание основных протоколов и технологий: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens (JWT)
  • Понимание принципов работы современных CI/CD-систем (GitLab CI, GitHub Actions, Jenkins)
  • Умение понятно объяснять сложные концепции безопасности разработчикам
  • Стремление автоматизировать рутину и постоянно учиться новому
  • Будет плюсом
  • Опыт проведения threat modeling
  • Навыки в области облачной безопасности
  • Знание контейнеризации (Docker, Kubernetes) и принципов DevSecOps
  • Наличие публичных работ (статьи, доклады, выводы CVE) или участие в программах Bug Bounty и конференциях
  • Соответствующие сертификации: OSCP, OSWE, GWEB, CSSLP и другие
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ВКонтакте

18 активных вакансий в компании

1 нед. назад

Руководитель направления Bug Bounty

~5 231 647 ₸ оценка

Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.

Bug Bounty уязвимости OWASP +4
head удал. hh
1 нед. назад

React-разработчик

~1 690 600 ₸ оценка

Ищем опытного React-разработчика для создания мини-приложений внутри мессенджеров. Нужно глубокое знание React, TypeScript, современных инструментов сборки и API. Плюсом будет опыт разработки ботов и агентских инструментов.

React TypeScript Vite +3
senior удал. hh
1 нед. назад

Go-разработчик

~2 239 000 ₸ оценка

Ищем Go-разработчика для создания новых продуктов и внутренних инструментов в компании, работающей над решениями для миллионов пользователей. Требуется сильный опыт в Go, понимание микросервисной архитектуры, работа с PostgreSQL, Redis и Kafka. Предлагается участие в командной разработке с акцентом на качество и наблюдаемость сервисов.

Go PostgreSQL Redis +4
middle удал. hh
2 нед. назад

Go-разработчик (Team Lead) в VK Коммуникации

~2 173 000 – 3 004 959 ₸ оценка

VK ищет сильного Go-разработчика уровня Team Lead для создания нового сервиса верификации SMS-Gate и развития платформы пуш-уведомлений. Нужно проектировать высоконагруженные распределённые системы, работать с Kafka, PostgreSQL, Redis, а также менторить команду из 14 человек. Отличная возможность влиять на архитектуру и стандарты кода в крупной компании.

Go Kafka PostgreSQL +7
lead удал. hh

Похожие вакансии

6 вакансий
Код Безопасности
К
Код Безопасности
14 ч. назад

Специалист по безопасной разработке (Appsec, статика)

~1 119 500 – 2 183 600 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh
Директ Тех
Д
Директ Тех
1 д. назад

Менеджер по развитию и внедрению средств защиты и процессов ИБ

~1 119 500 – 2 183 600 ₸ оценка

Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.

информационная безопасность ИБ средства защиты информации +12
middle удал. hh
WhiteBIT
W
WhiteBIT
3 д. назад

Инженер по безопасности приложений (AppSec)

~1 119 500 – 2 183 600 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou
PT SWARM
P
PT SWARM
3 д. назад

Специалист по анализу защищенности веб-приложений

~1 119 500 – 2 183 600 ₸ оценка

PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

security web security penetration testing +23
middle удал. hh
МКБ
М
МКБ
3 д. назад

Специалист по информационной безопасности

~1 119 500 – 2 183 600 ₸ оценка

В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.

информационная безопасность комплаенс ГОСТ 57580 +7
middle удал. hh
Ciklum
C
Ciklum
4 д. назад

DevSecOps инженер

~1 119 500 – 2 183 600 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou