AppSec Engineer
Ищем опытного AppSec-инженера для проведения аудитов безопасности веб-приложений, API и мобильных приложений. Требуется знание OWASP Top 10, опыт работы с SAST/DAST инструментами и участие в Secure SDLC. Предлагаем работу в команде профессионалов с многолетним опытом.
Зарплата не указана — оценили по рынку
На основе 49 похожих вакансий за 90 дней.
Что предстоит делать
TechCore – это команда профессионалов с многолетним опытом в разработке программного обеспечения. Мы помогаем клиентам на всех этапах создания цифровых решений, от концептуализации и дизайна до внедрения и поддержки. За нашими плечами сотни реализованных проектов, поэтому мы не понаслышке знаем, какие трудности встречаются в процессе разработки, и умеем находить эффективные решения для любых задач. Наши ожидания: - Опыт практической работы в области AppSec не менее 3 лет, включая самостоятельное проведение аудитов безопасности веб-приложений, API и мобильных приложений. - Глубокое знание актуальных векторов атак: OWASP Top 10, OWASP API Security Top 10, CWE, SANS Top 25. Способность не только называть, но и объяснять механику эксплуатации и методы защиты. - Практический опыт работы с инструментами SAST (Semgrep, Checkmarx, SonarQube или аналоги) и DAST (Burp Suite Professional, OWASP ZAP, Nuclei). Опыт написания кастомных правил или шаблонов — обязателен. - Опыт работы в процессах Secure SDLC: участие в threat modeling, security review архитектуры, ревью кода с точки зрения безопасности. - Умение читать и анализировать код на одном или нескольких языках из стека: Java, Python, Go, Kotlin, JavaScript/TypeScript. Знание характерных для каждого языка паттернов уязвимостей. - Понимание архитектуры микросервисов, REST/gRPC API, контейнеризации (Docker, Kubernetes) и CI/CD-пайплайнов с точки зрения безопасности. - Опыт работы с ASOC-платформами или системами управления уязвимостями (AppSec.Hub, Шерлок, DefectDojo или аналоги). - Способность самостоятельно писать техническую документацию на русском языке: отчёты по аудитам, threat model, security notes, описания уязвимостей. - Умение писать правила для WAF на основе анализа уязвимостей и имеющих актуальных угроз. Будет плюсом: - Наличие сертификации по направлению информационной безопасности: CEH, OSCP, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT) или аналогичных практических сертификатов в области AppSec / пентестинга. - Опыт построения или участия в AppSec-программе: Security Champions, Security Requirements, интеграция безопасности в SDLC. Ну что, ты с нами? Ждем тебя в нашей команде!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в TechCore
2 активные вакансии в компании
Разработчик компьютерного зрения (Computer Vision Engineer)
~2 114 166 ₸ оценка
Ищем опытного разработчика компьютерного зрения для создания и внедрения алгоритмов CV, оптимизации моделей и работы с MLOps. Требуется знание Python, FastAPI, OpenCV, PyTorch и опыт в нейросетях. Предлагаем интересные проекты и профессиональный рост.
Похожие вакансии
6 вакансий
Инженер по информационной безопасности
~3 286 530 ₸ оценка
Инженер по информационной безопасности для работы над криптоинфраструктурой проекта «Цифровой рубль» в крупном банке РФ. Нужен опыт от 4 лет, включая минимум год в банке, и практические навыки с СКЗИ, PKI/УЦ и HSM. Предлагают удалённый или гибридный формат, ДМС, обучение и участие в масштабном проекте.
Ведущий инженер по информационной безопасности
~3 286 530 ₸ оценка
Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.
Специалист по разработке документации по информационной безопасности
~3 286 530 ₸ оценка
Вакансия для специалиста по ИБ-документации: нужно разрабатывать организационно-распорядительные и технические документы (регламенты, инструкции, ТЗ) для крупных заказчиков. Требуется опыт от 3 лет, знание средств защиты информации и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, обучение и офис в Москве.
Специалист по кибербезопасности (SOC)
~3 286 530 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: организация мониторинга, реагирование на инциденты, управление уязвимостями. Требуется опыт от 3 лет в ИБ, знание SIEM, SOAR, сетевых технологий и ОС. Предлагают удалёнку, ДМС, карьерный рост и работу в крупной компании.
Специалист по информационной безопасности (EDR)
~3 286 530 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 3 лет для развития и эксплуатации EDR-системы. Роль сочетает SOC-аналитику, настройку и администрирование EDR, а также формирование требований к продукту. Предлагают гибкий формат работы, ДМС, обучение и бонусы.
Эксперт по кибербезопасности (комментатор)
Удаленная контрактная роль для опытного специалиста по кибербезопасности: нужно комментировать исследования и прогнозы, выявлять ошибки и давать экспертные оценки. Требуется минимум 5 лет опыта и глубокие знания в одной из областей ИБ. Нагрузка — около 4 часов в месяц, работа из любой точки Великобритании.