Перейти к содержимому
ЛАНИТ
Л
ЛАНИТ
активна · проверена 2 часа назад

Application Security инженер / DevSecOps

Ищем Application Security инженера для внедрения процессов безопасной разработки в продуктовые команды. Нужно знать OWASP Top 10, уметь работать с SAST/DAST/SCA инструментами и строить SSDLC. Предлагают удаленную работу, гибкий график и медстраховку.

middle удалённо ~3 638 804 ₸
Вакансия опубликована 194 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 107 похожих вакансий за 90 дней.

оценка p25–p75
1 226 550 – 4 174 386 ₸
медиана: 3 638 804 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: OWASP, SAST/DAST, SSDL. Квалификация: Middle. Специализации: AppSec-инженер. В поиске Application Security инженеров/DevSecOps от уровня миддл до ведущего (*усиление команды +1) для внедрения процессов безопасной разработки в продуктовые команды. **Задачи:** - Внедрение/развитие текущих процессов безопасной разработки ПО в продуктах:технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения (security by design); - определение требований git-flow; - внедрение:SAST-решений, - Secrets detection решений, - SCA-решений, - DAST-решений, - сканирования dockerfiles, docker images, - средства агрегации уязвимостей; проведение security review перед публикацией сервиса.Внедрение процессов security quality gates.Реализация процесса secret management.Реализация процесса vulnerability management. **Наши ожидания:** Обязательные: - Поиск и устранение уязвимостей из OWASP Top 10 (не только для веб-приложений). - Опыт работы с одним из инструментов:SAST: SonarQube, Semgrep, - Secrets detection: trufflehog, gitleaks, - SCA: Dependency Track, Dependency Check, OWASP dep-scan, - DAST: OWASP ZAP, Burp Suite. Опыт построения процессов SSDLC. Желательные: - Умение выявлять архитектурные ошибки и уязвимости в бизнес-логике. **Мы предлагаем:** - Удобный график и формат работы – гибкое начало/окончание рабочего дня/гибрид/удаленно (на территории России). - Медицинская страховка (стоматология, стационарное лечение, амбулаторное лечение, страхование родственников по корпоративной программе). - Техническое комьюнити – цикл мероприятий по обмену опытом и прокачке скиллов на площадке ЛАНИТ и у внешних провайдеров. - Активности: киберспорт, спортивные секции. - Корпоративные скидки на посещение фитнес-центра в офисе, компенсация затрат на спорт - программа вовлеченности. - Скидки в магазинах-партнерах, входящих в Inventive Retail Group. - Являемся аккредитованной ИТ-компанией.

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ОНЛАНТА

21 активная вакансия в компании

2 нед. назад

Системный инженер

~1 027 650 ₸ оценка

ЛАНИТ ищет Middle системного инженера для работы над SIEM-системой. Нужно администрировать серверы, настраивать сеть и автоматизировать процессы. Предлагают удаленку, официальное оформление и соцпакет.

Системное администрирование SIEM Linux +7
middle удал. hc
1 мес. назад

Senior администратор серверов (СХД и СРК)

~1 326 000 – 1 989 000 ₸ оценка

Компания «Онланта» ищет Senior-администратора для работы с системами хранения данных и резервного копирования. Нужен опыт с СХД (Dell EMC, Hitachi) и СРК (Veeam, Кибер Бэкап), знание Linux и сетей. Предлагают офис или гибрид в Москве, ДМС, фитнес и другие бонусы.

СХД СРК Veeam +17
senior Москва hc
1 мес. назад

Системный инженер

~1 989 000 – 3 749 071 ₸ оценка

Ищем опытного системного инженера для проектирования и обслуживания Linux-инфраструктуры. Требуются глубокие знания ОС на базе ядра Linux, систем контейнеризации и виртуализации, а также опыт автоматизации с помощью Bash, Python и Ansible. Компания предлагает гибридный формат работы, ДМС, фитнес и другие бонусы.

Linux Docker Podman +8
senior hc
1 мес. назад

Аналитик данных

~3 170 171 – 4 079 872 ₸ оценка

Ищем опытного аналитика данных для работы над банковским проектом. Нужно собирать и формализовать бизнес-требования, работать с данными, строить ETL и DWH, разрабатывать дашборды в Power BI. Требуется от 4 лет опыта, уверенный SQL и знание Data Vault 2.0. Предлагают удаленную работу, официальное оформление, ДМС и обучение.

SQL ETL DWH +4
senior удал. hc

Похожие вакансии

6 вакансий
S
Solidgate
17 ч. назад

Инженер по безопасности приложений (Application Security Engineer)

Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.

Application Security Product Security OWASP +6
middle удал. dou
Ньютон Технологии
Н
Ньютон Технологии
23 ч. назад

Специалист по информационной безопасности (документационное обеспечение)

~1 392 300 – 1 989 000 ₸ оценка

Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.

информационная безопасность документация политики ИБ +7
middle удал. hh
AgileEngine
A
AgileEngine
1 д. назад

Middle Application Security Engineer

Ищем Middle Application Security Engineer для работы в крупной финансовой программе. Нужно интегрировать безопасность в CI/CD, писать скрипты на Python, настраивать инструменты сканирования и помогать командам Java и Python исправлять уязвимости. Предлагают удаленную работу, конкурентную зарплату в USD и возможности роста.

DevSecOps CI/CD Python +7
middle удал. dou
Robusta
R
Robusta
2 д. назад

Специалист по информационной безопасности

~1 392 300 – 1 989 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности для аудита рисков, управления уязвимостями и развития архитектуры безопасности. Требуется 3-5+ лет опыта в кибербезопасности, знание IAM, hardening и incident response. Предлагаем гибкий формат работы, ДМС, компенсацию спорта и языков.

информационная безопасность кибербезопасность аудит рисков +12
middle удал. hh
Метаскан
М
Метаскан
23 ч. назад

Пентестер / Специалист по тестированию на проникновение

до ~1 657 500 ₸ (250 000 RUB)

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

пентест тестирование на проникновение OWASP TOP 10 +29
middle удал. hh
Айкон Про
А
Айкон Про
2 д. назад

AppSec / Security Engineer

от ~1 989 000 ₸ (300 000 RUB)

Компания ищет специалиста по безопасности для аудита микросервисов, приоритизации уязвимостей и развития практик безопасной разработки. Требуются навыки моделирования угроз, работы с Burp Suite и знание OWASP. Предлагают гибридный или удаленный формат, ДМС и обучение.

AppSec SSDLC OWASP +11
middle удал. hh