Перейти к содержимому
Webbankir
W
Webbankir
Москва
активна · проверена 1 час назад

AppSec Engineer

Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.

middle удалённо ~2 122 968 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 352 250 – 3 217 103 ₸
медиана: 2 122 968 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Webbankir ищет AppSec Engineer, который будет отвечать за развитие безопасной разработки на уровне всей компании. Вам предстоит работать с разными командами разработки: внедрять практики Secure SDLC, помогать командам встроить безопасность в процессы разработки, автоматизировать проверки и повышать зрелость Application Security. Вы будете анализировать приложения и архитектуру, работать с артефактами разработки, находить уязвимости, формировать рекомендации по исправлению и сопровождать команды до устранения рисков. Это непрерывный процесс: анализ → рекомендации → исправления → улучшение практик безопасности.

  • Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.
  • Взаимодействовать с командами разработки на разных направлениях, консультировать по вопросам Application Security и помогать находить оптимальные решения.
  • Внедрять, настраивать и развивать инструменты безопасной разработки (SAST, DAST, SCA/OSA и др.), анализировать результаты их работы.
  • Интегрировать инструменты безопасности в CI/CD-процессы, автоматизировать проверки и развивать DevSecOps-подход.
  • Проводить анализ безопасности разрабатываемого ПО и архитектуры приложений, выявлять уязвимости и потенциальные риски.
  • Контролировать устранение обнаруженных уязвимостей, готовить рекомендации для команд разработки и сопровождать процесс исправления.
  • Участвовать в развитии стандартов, методологий и практик безопасной разработки внутри компании.
  • Наши ожидания:
  • Знание OWASP Top 10, OWASP ASVS, Testing Guide, Code Review Guide и других методологий и практик безопасной разработки.
  • Понимание современных процессов разработки ПО: Agile, SDLC, CI/CD, DevOps.
  • Опыт работы с инструментами SAST, DAST, SCA/OSA и их интеграции в процессы разработки.
  • Практический опыт настройки security-проверок в CI/CD, в том числе в GitLab Pipeline.
  • Умение писать пайплайны с нуля, работать с include и шаблонами.
  • Опыт харденинга Kubernetes (например, CIS Benchmarks) и работы с runtime security решениями для Kubernetes.
  • Опыт безопасной настройки Docker-контейнеров: применение security best practices, создание и настройка безопасных образов.
  • Умение разбираться в чужом коде (Golang/Python/Bash/SQL).
  • Понимание принципов работы современных веб-приложений и технологий: XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.
условия

Что предлагаем

удаленный формат работы;
предоставляем необходимую технику для комфортной работы;
скидки и специальные предложения от Prime Zone для сотрудников компании;
возможность работать с сильной инженерной командой и задачами уровня Middle+ / Senior, где можно влиять на процессы безопасности всей компании;
обучение за счет компании: поддерживаем развитие экспертизы и помогаем расширять профессиональные навыки;
возможность влиять на развитие процессов Application Security и внедрять современные практики безопасной разработки.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Webbankir

3 активные вакансии в компании

2 д. назад

QA-инженер 1С

~796 325 – 1 502 500 ₸ оценка

WEBBANKIR, финтех-компания, ищет QA-инженера для тестирования нетиповых конфигураций 1С. Требуется опыт от 2 лет, владение Vanessa Automation, знание 1С и SQL. Предлагается работа в стабильной компании с собственными IT-решениями.

Vanessa Automation GIT +8
middle удал. hh
1 нед. назад

iOS-разработчик

~2 953 406 ₸ оценка

Ищем опытного iOS-разработчика (Swift, UIKit, MVVM+Coordinator) для работы над существующим приложением и миграции на SwiftUI. Требуется от 3 лет коммерческого опыта, сильное знание UIKit и архитектуры. Предлагается полная ответственность за технический результат и стабильность релизов.

Swift UIKit SwiftUI +11
senior удал. hh

Похожие вакансии

6 вакансий
G
Gameinspire
15 ч. назад

Аналитик информационной безопасности GRC

~2 122 968 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou
Opiniq Ltd
O
Opiniq Ltd
1 д. назад

Специалист по технической информационной безопасности

~2 122 968 ₸ оценка

Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.

Information Security SIEM Elastic Stack +14
middle удал. hh
Finbridge
F
Finbridge
1 д. назад

Специалист по информационной безопасности (ИБ-комплаенс)

~2 122 968 ₸ оценка

Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.

ИБ комплаенс риск-менеджмент +5
middle удал. hh
G
GigaCloud
1 д. назад

Security IT Auditor

GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.

ISO 27001 PCI DSS NIST CSF +4
middle удал. dou
Онланта
О
Онланта
2 д. назад

Специалист по информационной безопасности

~2 122 968 ₸ оценка

Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.

информационная безопасность ГИС ПДн +8
middle удал. hh
S
SpaceWhale
2 д. назад

Инженер по безопасности (Security Engineer)

Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.

security DevOps AWS +24
middle удал. dou