Перейти к содержимому
Webbankir
W
Webbankir
Москва
3 активна · проверена 17 часов назад

AppSec Engineer

Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.

middle удалённо ~1 562 903 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 066 000 – 2 195 960 ₸
медиана: 1 562 903 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Webbankir ищет AppSec Engineer, который будет отвечать за развитие безопасной разработки на уровне всей компании. Вам предстоит работать с разными командами разработки: внедрять практики Secure SDLC, помогать командам встроить безопасность в процессы разработки, автоматизировать проверки и повышать зрелость Application Security. Вы будете анализировать приложения и архитектуру, работать с артефактами разработки, находить уязвимости, формировать рекомендации по исправлению и сопровождать команды до устранения рисков. Это непрерывный процесс: анализ → рекомендации → исправления → улучшение практик безопасности.

  • Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.
  • Взаимодействовать с командами разработки на разных направлениях, консультировать по вопросам Application Security и помогать находить оптимальные решения.
  • Внедрять, настраивать и развивать инструменты безопасной разработки (SAST, DAST, SCA/OSA и др.), анализировать результаты их работы.
  • Интегрировать инструменты безопасности в CI/CD-процессы, автоматизировать проверки и развивать DevSecOps-подход.
  • Проводить анализ безопасности разрабатываемого ПО и архитектуры приложений, выявлять уязвимости и потенциальные риски.
  • Контролировать устранение обнаруженных уязвимостей, готовить рекомендации для команд разработки и сопровождать процесс исправления.
  • Участвовать в развитии стандартов, методологий и практик безопасной разработки внутри компании.
  • Наши ожидания:
  • Знание OWASP Top 10, OWASP ASVS, Testing Guide, Code Review Guide и других методологий и практик безопасной разработки.
  • Понимание современных процессов разработки ПО: Agile, SDLC, CI/CD, DevOps.
  • Опыт работы с инструментами SAST, DAST, SCA/OSA и их интеграции в процессы разработки.
  • Практический опыт настройки security-проверок в CI/CD, в том числе в GitLab Pipeline.
  • Умение писать пайплайны с нуля, работать с include и шаблонами.
  • Опыт харденинга Kubernetes (например, CIS Benchmarks) и работы с runtime security решениями для Kubernetes.
  • Опыт безопасной настройки Docker-контейнеров: применение security best practices, создание и настройка безопасных образов.
  • Умение разбираться в чужом коде (Golang/Python/Bash/SQL).
  • Понимание принципов работы современных веб-приложений и технологий: XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.
условия

Что предлагаем

удаленный формат работы;
предоставляем необходимую технику для комфортной работы;
скидки и специальные предложения от Prime Zone для сотрудников компании;
возможность работать с сильной инженерной командой и задачами уровня Middle+ / Senior, где можно влиять на процессы безопасности всей компании;
обучение за счет компании: поддерживаем развитие экспертизы и помогаем расширять профессиональные навыки;
возможность влиять на развитие процессов Application Security и внедрять современные практики безопасной разработки.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Webbankir

2 активные вакансии в компании

1 мес. назад

iOS-разработчик

~1 599 000 ₸ оценка

Ищем опытного iOS-разработчика (Swift, UIKit, MVVM+Coordinator) для работы над существующим приложением и миграции на SwiftUI. Требуется от 3 лет коммерческого опыта, сильное знание UIKit и архитектуры. Предлагается полная ответственность за технический результат и стабильность релизов.

Swift UIKit SwiftUI +11
senior удал. hh

Похожие вакансии

6 вакансий
Директ Тех
Д
Директ Тех
8 ч. назад

Менеджер по развитию и внедрению средств защиты и процессов ИБ

~1 562 903 ₸ оценка

Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.

информационная безопасность ИБ средства защиты информации +12
middle удал. hh
WhiteBIT
W
WhiteBIT
2 д. назад

Инженер по безопасности приложений (AppSec)

~1 562 903 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou
PT SWARM
P
PT SWARM
2 д. назад

Специалист по анализу защищенности веб-приложений

~1 562 903 ₸ оценка

PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

security web security penetration testing +23
middle удал. hh
МКБ
М
МКБ
2 д. назад

Специалист по информационной безопасности

~1 562 903 ₸ оценка

В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.

информационная безопасность комплаенс ГОСТ 57580 +7
middle удал. hh
Ciklum
C
Ciklum
3 д. назад

DevSecOps инженер

~1 562 903 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou
Ростелеком
Р
Ростелеком
3 д. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 562 903 ₸ оценка

Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.

информационная безопасность PAM DLP +14
middle удал. hh