Перейти к содержимому
Action tech
A
Action tech

AppSec-инженер

Нужен AppSec-инженер, который будет встраивать безопасность в процессы разработки: настраивать SAST/DAST/SCA, проводить триаж уязвимостей, ревью кода и архитектуры, консультировать разработчиков. Ждут опыт от 1 года в AppSec/ИБ, знание OWASP Top 10, инструментов безопасности и автоматизацию на Python или Bash. Предлагают конкурентную зарплату, ДМС, гибкий график и возможность работать удалённо.

junior удалённо ~1 738 257 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Навыки: Python, Bash, Git, Linux, ООП. Квалификация: Junior. Специализации: AppSec-инженер. О компании и команде Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы \"Кто мы?\", \"Почему сейчас ищем людей?\" и \"Что стратегически нами задумано?\", букв немного, вся суть передана, цифры говорят сами за себя! Какой человек нам нужен? Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры. Что мы предлагаем: - Заниматься обеспечением и контролем безопасности разработки и внедрение мер по ее повышению - Работать с командой людей, умеющих принимать решения, амбициозных, увлеченных своим делом и проектом - Работать с современным стеком инструментов безопасности и CI/CD - Получить профессиональный рост и развитие (у нас есть тренинги, конференции, сильная команда, которая готова делиться знаниями и в которой можно быстро расти) На практике это значит, что мы будем решать следующие задачи: - Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD - Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний - Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы - Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling - Консультировать разработчиков по вопросам безопасной разработки - Проводить аудит процессов и практик безопасной разработки Что для нас важно в тебе: - Опыт от 1 года опыта в AppSec / ИБ разработке - Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты - Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check - Навыки автоматизации на Python или Bash - Уверенная работа с Git / GitLab - Умение понятно оформлять результаты работы и находить общий язык с разработчиками - Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C# Не обязательно, но будет плюсом: - Опыт коммерческой разработки - Работа с Docker / Kubernetes в контексте безопасности - Опыт с SonarQube, Jenkins, Ansible, Nexus - Знание Cloud Security и IaC-сканирования - Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno **Что есть у нас и чем готовы делиться:** - Белая, своевременная и конкурентоспособная заработная плата - ДМС (включая стоматологию) - Удобное место для работы и современное “железо” - Гибкий график. Начало работы с 8 до 11 - У нас не нужно приходить 5 дней в неделю в офис. Мы внутри команд сами определяем, когда туда приехать - Профессиональный рост (у нас есть внутреннее обучение, возможность посещать конференции и митапы, мы спонсируем)) - P.S.: А если ты совсем не хочешь посещать офис, то удалённый формат работы у нас тоже есть)

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 8 похожих вакансий за 90 дней.

оценка p25–p75
497 800 – 2 831 738 ₸
медиана: 1 738 257 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Action tech

6 активных вакансий в компании

1 нед. назад

Junior QA Engineer (Java/Kotlin)

~602 600 ₸ оценка

Нужен инженер по автоматизации тестирования: будете писать автотесты для API и веб-приложений на Kotlin, прогонять тесты, моделировать поведение продукта и фиксировать дефекты. Требуется опыт автоматизации и написания тест-кейсов, знание Java/Kotlin, Selenium и SQL. Также предстоит участвовать в code review и работать в команде.

автоматизация тестирования API Kotlin +4
junior cr
1 нед. назад

C# Developer (.NET)

~1 231 400 ₸ оценка

Разработка бэкенда веб-сайтов и приложений на платформе .NET. Нужно писать поддерживаемый код, оптимизировать работу с базами данных, покрывать код unit-тестами и участвовать во внедрении новых сервисов, а также разрабатывать style guide компании.

backend .NET unit tests +2
junior cr
2 нед. назад

C# Developer (.NET), Middle

~1 048 000 ₸ оценка

Нужен бэкенд-разработчик на .NET: делать серверную часть сайтов и приложений, писать поддерживаемый код, оптимизировать базы данных и внедрять новые сервисы. Ждут знания паттернов проектирования, принципов SOLID, умения писать unit-тесты и декомпозировать задачи. Дополнительно предстоит участвовать в развитии внутреннего стайлгайда компании.

.NET C# Backend +4
middle cr
1 мес. назад

Lead .NET Developer

~1 834 000 ₸ оценка

Ищем Lead .NET разработчика, который будет управлять командой и развивать продукты на C#. Нужно проектировать архитектуру, планировать спринты, контролировать качество и помогать команде расти. Предлагают гибкий график, удалёнку, ДМС и возможности для профессионального развития.

.NET C# ASP.NET MVC +9
lead удал. hc

Похожие вакансии

6 вакансий
N
NexGuard
1 д. назад

Пентестер веб-приложений и API

~165 060 – ~262 000 ₸ (31 500 – 50 000 RUB)

Нужен пентестер для тестирования веб-приложений и API на уязвимости. Работа проектная, по согласованному объёму и срокам, оплата за проект плюс бонусы за найденные баги. Требуется умение находить и подтверждать уязвимости и писать подробные отчёты.

пентест web API +3
junior удал. cr
Ростелеком
Р
Ростелеком
16 ч. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 310 000 ₸ оценка

Нужен эксперт по защите конечных устройств: администрировать PAM, DLP, 2FA и антивирусы, следить за привилегированными доступами и расследовать инциденты ИБ. Ждут опыт с Active Directory, почтовыми серверами и средствами защиты информации. Предлагают официальное оформление, соцпакет, гибрид или удалёнку и годовой бонус.

PAM DLP Active Directory +15
middle удал. hh
Match Makers Staffing
M
Match Makers Staffing
17 ч. назад

Специалист по информационной безопасности (лицензирование ФСТЭК/ФСБ)

~1 310 000 ₸ оценка

Ищем специалистов по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Обязательны профильное образование по ИБ, подтверждённый опыт в компаниях с лицензиями ФСБ/ФСТЭК и готовность предоставить документы. Формат — частичная занятость с минимальной вовлечённостью, официальное оформление по ТК РФ, оплата за экспертный опыт.

информационная безопасность ФСТЭК ФСБ +3
middle удал. hh
Digitaledge
D
Digitaledge
1 д. назад

Инженер по безопасности

~1 310 000 ₸ оценка

Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.

MDR Incident Response SIEM +11
middle удал. dj
Научсофт
Н
Научсофт
1 д. назад

Application Security Specialist (Middle)

~1 310 000 ₸ оценка

Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.

Application Security AppSec OWASP Top 10 +17
middle удал. hh
M
mono
2 д. назад

Security Engineer

~1 310 000 ₸ оценка

Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.

AWS SAST DAST +17
middle удал. dou