Перейти к содержимому
TechCore
T
TechCore
Минск
4 активна · проверена 21 час назад

AppSec Engineer

Ищем опытного AppSec-инженера для проведения аудитов безопасности веб-приложений, API и мобильных приложений. Требуется знание OWASP Top 10, опыт работы с SAST/DAST инструментами и участие в Secure SDLC. Предлагаем работу в команде профессионалов с многолетним опытом.

senior удалённо ~3 286 530 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: Russian · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 49 похожих вакансий за 90 дней.

оценка p25–p75
1 094 000 – 3 698 276 ₸
медиана: 3 286 530 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

TechCore – это команда профессионалов с многолетним опытом в разработке программного обеспечения. Мы помогаем клиентам на всех этапах создания цифровых решений, от концептуализации и дизайна до внедрения и поддержки. За нашими плечами сотни реализованных проектов, поэтому мы не понаслышке знаем, какие трудности встречаются в процессе разработки, и умеем находить эффективные решения для любых задач. Наши ожидания: - Опыт практической работы в области AppSec не менее 3 лет, включая самостоятельное проведение аудитов безопасности веб-приложений, API и мобильных приложений. - Глубокое знание актуальных векторов атак: OWASP Top 10, OWASP API Security Top 10, CWE, SANS Top 25. Способность не только называть, но и объяснять механику эксплуатации и методы защиты. - Практический опыт работы с инструментами SAST (Semgrep, Checkmarx, SonarQube или аналоги) и DAST (Burp Suite Professional, OWASP ZAP, Nuclei). Опыт написания кастомных правил или шаблонов — обязателен. - Опыт работы в процессах Secure SDLC: участие в threat modeling, security review архитектуры, ревью кода с точки зрения безопасности. - Умение читать и анализировать код на одном или нескольких языках из стека: Java, Python, Go, Kotlin, JavaScript/TypeScript. Знание характерных для каждого языка паттернов уязвимостей. - Понимание архитектуры микросервисов, REST/gRPC API, контейнеризации (Docker, Kubernetes) и CI/CD-пайплайнов с точки зрения безопасности. - Опыт работы с ASOC-платформами или системами управления уязвимостями (AppSec.Hub, Шерлок, DefectDojo или аналоги). - Способность самостоятельно писать техническую документацию на русском языке: отчёты по аудитам, threat model, security notes, описания уязвимостей. - Умение писать правила для WAF на основе анализа уязвимостей и имеющих актуальных угроз. Будет плюсом: - Наличие сертификации по направлению информационной безопасности: CEH, OSCP, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT) или аналогичных практических сертификатов в области AppSec / пентестинга. - Опыт построения или участия в AppSec-программе: Security Champions, Security Requirements, интеграция безопасности в SDLC. Ну что, ты с нами? Ждем тебя в нашей команде!

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в TechCore

2 активные вакансии в компании

1 мес. назад

Разработчик компьютерного зрения (Computer Vision Engineer)

~2 114 166 ₸ оценка

Ищем опытного разработчика компьютерного зрения для создания и внедрения алгоритмов CV, оптимизации моделей и работы с MLOps. Требуется знание Python, FastAPI, OpenCV, PyTorch и опыт в нейросетях. Предлагаем интересные проекты и профессиональный рост.

Python FastAPI OpenCV +12
middle удал. hh

Похожие вакансии

6 вакансий
Лига Цифровой Экономики
Л
Лига Цифровой Экономики
15 ч. назад

Инженер по информационной безопасности

~3 286 530 ₸ оценка

Инженер по информационной безопасности для работы над криптоинфраструктурой проекта «Цифровой рубль» в крупном банке РФ. Нужен опыт от 4 лет, включая минимум год в банке, и практические навыки с СКЗИ, PKI/УЦ и HSM. Предлагают удалённый или гибридный формат, ДМС, обучение и участие в масштабном проекте.

информационная безопасность СКЗИ PKI +10
senior удал. hh
Солар
С
Солар
15 ч. назад

Ведущий инженер по информационной безопасности

~3 286 530 ₸ оценка

Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.

информационная безопасность СЗИ СКЗИ +7
senior удал. hh
GLT (Green Light Technology)
G
GLT (Green Light Technology)
16 ч. назад

Специалист по разработке документации по информационной безопасности

~3 286 530 ₸ оценка

Вакансия для специалиста по ИБ-документации: нужно разрабатывать организационно-распорядительные и технические документы (регламенты, инструкции, ТЗ) для крупных заказчиков. Требуется опыт от 3 лет, знание средств защиты информации и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, обучение и офис в Москве.

ИБ документация СЗИ +8
senior удал. hh
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
17 ч. назад

Специалист по кибербезопасности (SOC)

~3 286 530 ₸ оценка

Ищем опытного специалиста по кибербезопасности для работы в SOC: организация мониторинга, реагирование на инциденты, управление уязвимостями. Требуется опыт от 3 лет в ИБ, знание SIEM, SOAR, сетевых технологий и ОС. Предлагают удалёнку, ДМС, карьерный рост и работу в крупной компании.

SIEM IRP/SOAR SGRC +9
senior удал. hh
Клируэй Текнолоджис
К
Клируэй Текнолоджис
20 ч. назад

Специалист по информационной безопасности (EDR)

~3 286 530 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от 3 лет для развития и эксплуатации EDR-системы. Роль сочетает SOC-аналитику, настройку и администрирование EDR, а также формирование требований к продукту. Предлагают гибкий формат работы, ДМС, обучение и бонусы.

EDR SOC SIEM +19
senior удал. hh
A
Authority.inc
1 д. назад

Эксперт по кибербезопасности (комментатор)

Удаленная контрактная роль для опытного специалиста по кибербезопасности: нужно комментировать исследования и прогнозы, выявлять ошибки и давать экспертные оценки. Требуется минимум 5 лет опыта и глубокие знания в одной из областей ИБ. Нагрузка — около 4 часов в месяц, работа из любой точки Великобритании.

cybersecurity remote contract +1
senior удал. an