AppSec Engineer
Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
Webbankir ищет AppSec Engineer, который будет отвечать за развитие безопасной разработки на уровне всей компании. Вам предстоит работать с разными командами разработки: внедрять практики Secure SDLC, помогать командам встроить безопасность в процессы разработки, автоматизировать проверки и повышать зрелость Application Security. Вы будете анализировать приложения и архитектуру, работать с артефактами разработки, находить уязвимости, формировать рекомендации по исправлению и сопровождать команды до устранения рисков. Это непрерывный процесс: анализ → рекомендации → исправления → улучшение практик безопасности.
- Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.
- Взаимодействовать с командами разработки на разных направлениях, консультировать по вопросам Application Security и помогать находить оптимальные решения.
- Внедрять, настраивать и развивать инструменты безопасной разработки (SAST, DAST, SCA/OSA и др.), анализировать результаты их работы.
- Интегрировать инструменты безопасности в CI/CD-процессы, автоматизировать проверки и развивать DevSecOps-подход.
- Проводить анализ безопасности разрабатываемого ПО и архитектуры приложений, выявлять уязвимости и потенциальные риски.
- Контролировать устранение обнаруженных уязвимостей, готовить рекомендации для команд разработки и сопровождать процесс исправления.
- Участвовать в развитии стандартов, методологий и практик безопасной разработки внутри компании.
- Наши ожидания:
- Знание OWASP Top 10, OWASP ASVS, Testing Guide, Code Review Guide и других методологий и практик безопасной разработки.
- Понимание современных процессов разработки ПО: Agile, SDLC, CI/CD, DevOps.
- Опыт работы с инструментами SAST, DAST, SCA/OSA и их интеграции в процессы разработки.
- Практический опыт настройки security-проверок в CI/CD, в том числе в GitLab Pipeline.
- Умение писать пайплайны с нуля, работать с include и шаблонами.
- Опыт харденинга Kubernetes (например, CIS Benchmarks) и работы с runtime security решениями для Kubernetes.
- Опыт безопасной настройки Docker-контейнеров: применение security best practices, создание и настройка безопасных образов.
- Умение разбираться в чужом коде (Golang/Python/Bash/SQL).
- Понимание принципов работы современных веб-приложений и технологий: XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Webbankir
3 активные вакансии в компании
QA-инженер 1С
~796 325 – 1 502 500 ₸ оценка
WEBBANKIR, финтех-компания, ищет QA-инженера для тестирования нетиповых конфигураций 1С. Требуется опыт от 2 лет, владение Vanessa Automation, знание 1С и SQL. Предлагается работа в стабильной компании с собственными IT-решениями.
iOS-разработчик
~2 953 406 ₸ оценка
Ищем опытного iOS-разработчика (Swift, UIKit, MVVM+Coordinator) для работы над существующим приложением и миграции на SwiftUI. Требуется от 3 лет коммерческого опыта, сильное знание UIKit и архитектуры. Предлагается полная ответственность за технический результат и стабильность релизов.
Похожие вакансии
6 вакансийАналитик информационной безопасности GRC
~2 122 968 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.
Специалист по технической информационной безопасности
~2 122 968 ₸ оценка
Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.
Специалист по информационной безопасности (ИБ-комплаенс)
~2 122 968 ₸ оценка
Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.
Security IT Auditor
GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.
Специалист по информационной безопасности
~2 122 968 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Инженер по безопасности (Security Engineer)
Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.