AppSec-инженер
Нужен AppSec-инженер, который будет встраивать безопасность в процессы разработки: настраивать SAST/DAST/SCA, проводить триаж уязвимостей, ревью кода и архитектуры, консультировать разработчиков. Ждут опыт от 1 года в AppSec/ИБ, знание OWASP Top 10, инструментов безопасности и автоматизацию на Python или Bash. Предлагают конкурентную зарплату, ДМС, гибкий график и возможность работать удалённо.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Навыки: Python, Bash, Git, Linux, ООП. Квалификация: Junior. Специализации: AppSec-инженер. О компании и команде Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы \"Кто мы?\", \"Почему сейчас ищем людей?\" и \"Что стратегически нами задумано?\", букв немного, вся суть передана, цифры говорят сами за себя! Какой человек нам нужен? Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры. Что мы предлагаем: - Заниматься обеспечением и контролем безопасности разработки и внедрение мер по ее повышению - Работать с командой людей, умеющих принимать решения, амбициозных, увлеченных своим делом и проектом - Работать с современным стеком инструментов безопасности и CI/CD - Получить профессиональный рост и развитие (у нас есть тренинги, конференции, сильная команда, которая готова делиться знаниями и в которой можно быстро расти) На практике это значит, что мы будем решать следующие задачи: - Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD - Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний - Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы - Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling - Консультировать разработчиков по вопросам безопасной разработки - Проводить аудит процессов и практик безопасной разработки Что для нас важно в тебе: - Опыт от 1 года опыта в AppSec / ИБ разработке - Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты - Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check - Навыки автоматизации на Python или Bash - Уверенная работа с Git / GitLab - Умение понятно оформлять результаты работы и находить общий язык с разработчиками - Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C# Не обязательно, но будет плюсом: - Опыт коммерческой разработки - Работа с Docker / Kubernetes в контексте безопасности - Опыт с SonarQube, Jenkins, Ansible, Nexus - Знание Cloud Security и IaC-сканирования - Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno **Что есть у нас и чем готовы делиться:** - Белая, своевременная и конкурентоспособная заработная плата - ДМС (включая стоматологию) - Удобное место для работы и современное “железо” - Гибкий график. Начало работы с 8 до 11 - У нас не нужно приходить 5 дней в неделю в офис. Мы внутри команд сами определяем, когда туда приехать - Профессиональный рост (у нас есть внутреннее обучение, возможность посещать конференции и митапы, мы спонсируем)) - P.S.: А если ты совсем не хочешь посещать офис, то удалённый формат работы у нас тоже есть)
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Action tech
6 активных вакансий в компании
Junior QA Engineer (Java/Kotlin)
~602 600 ₸ оценка
Нужен инженер по автоматизации тестирования: будете писать автотесты для API и веб-приложений на Kotlin, прогонять тесты, моделировать поведение продукта и фиксировать дефекты. Требуется опыт автоматизации и написания тест-кейсов, знание Java/Kotlin, Selenium и SQL. Также предстоит участвовать в code review и работать в команде.
C# Developer (.NET)
~1 231 400 ₸ оценка
Разработка бэкенда веб-сайтов и приложений на платформе .NET. Нужно писать поддерживаемый код, оптимизировать работу с базами данных, покрывать код unit-тестами и участвовать во внедрении новых сервисов, а также разрабатывать style guide компании.
C# Developer (.NET), Middle
~1 048 000 ₸ оценка
Нужен бэкенд-разработчик на .NET: делать серверную часть сайтов и приложений, писать поддерживаемый код, оптимизировать базы данных и внедрять новые сервисы. Ждут знания паттернов проектирования, принципов SOLID, умения писать unit-тесты и декомпозировать задачи. Дополнительно предстоит участвовать в развитии внутреннего стайлгайда компании.
Lead .NET Developer
~1 834 000 ₸ оценка
Ищем Lead .NET разработчика, который будет управлять командой и развивать продукты на C#. Нужно проектировать архитектуру, планировать спринты, контролировать качество и помогать команде расти. Предлагают гибкий график, удалёнку, ДМС и возможности для профессионального развития.
Похожие вакансии
6 вакансийПентестер веб-приложений и API
Нужен пентестер для тестирования веб-приложений и API на уязвимости. Работа проектная, по согласованному объёму и срокам, оплата за проект плюс бонусы за найденные баги. Требуется умение находить и подтверждать уязвимости и писать подробные отчёты.
Эксперт по сопровождению систем защиты конечных устройств
~1 310 000 ₸ оценка
Нужен эксперт по защите конечных устройств: администрировать PAM, DLP, 2FA и антивирусы, следить за привилегированными доступами и расследовать инциденты ИБ. Ждут опыт с Active Directory, почтовыми серверами и средствами защиты информации. Предлагают официальное оформление, соцпакет, гибрид или удалёнку и годовой бонус.
Специалист по информационной безопасности (лицензирование ФСТЭК/ФСБ)
~1 310 000 ₸ оценка
Ищем специалистов по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Обязательны профильное образование по ИБ, подтверждённый опыт в компаниях с лицензиями ФСБ/ФСТЭК и готовность предоставить документы. Формат — частичная занятость с минимальной вовлечённостью, официальное оформление по ТК РФ, оплата за экспертный опыт.
Инженер по безопасности
~1 310 000 ₸ оценка
Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.
Application Security Specialist (Middle)
~1 310 000 ₸ оценка
Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.
Security Engineer
~1 310 000 ₸ оценка
Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.