Перейти к содержимому

AppSec инженер

Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.

middle удалённо ~1 715 844 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 22 похожих вакансий за 90 дней.

оценка p25–p75
1 230 750 – 3 205 930 ₸
медиана: 1 715 844 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

EdgeЦентр — аккредитованная IT-компания, провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Мы предоставляем современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем AppSec инженера.

  • Проектирование и развитие процесса безопасной разработки.
  • Внедрение и сопровождение SAST, DAST, IAST, Fuzzing, SCA/OSA.
  • Моделирование угроз для сервисов, API и новых функций.
  • Анализ архитектуры приложений и поверхности атаки.
  • Поиск, проверка, приоритизация и контроль исправления уязвимостей.
  • Анализ веб-приложений, API, микросервисов и пользовательских сценариев.
  • Проведение анализа защищенности и тестирования на проникновение.
  • Автоматизация проверок безопасности приложений.
  • Подготовка требований, рекомендаций и задач для разработки.
  • Контроль исправления уязвимостей совместно с командами разработки
  • Что для нас важно:
  • Опыт работы с инструментами SAST, DAST, IAST, Fuzzing, SCA/OSA.
  • Опыт анализа защищенности веб-приложений и API.
  • Понимание типовых уязвимостей: IDOR, SSRF, XSS, RCE, SQLi, обход авторизации, небезопасная загрузка файлов, утечки данных.
  • Опыт моделирования угроз.
  • Умение читать код и понимать логику приложения.
  • Опыт написания скриптов и программ на Python, Go, Bash или другом языке.
  • Опыт обеспечения безопасности окружения приложений (Linux/Windows/Docker/K8s).
  • Понимание принципов аутентификации, авторизации, управления сессиями и защиты API.
  • Умение приоритизировать уязвимости по реальному риску.
  • Умение общаться с разработчиками и объяснять риск простым техническим языком.
  • Будет плюсом:
  • Опыт участия в пентестах или внутренних проверках приложений.
  • Опыт настройки проверок безопасности в GitLab или похожих системах.
  • Понимание микросервисной архитектуры, API Gateway, OAuth/OIDC, JWT, SSO.
  • Опыт подготовки требований безопасности для новых сервисов и изменений в API.
  • Опыт участия в CTF и Bug Bounty.
  • Наличие публично доступных репортов об уязвимостях / CVE.
условия

Что предлагаем

Работу в аккредитованной IT-компании;
Возможность работать в удаленном или гибридном графике;
Гибкое начало рабочего дня с 8 до 11;
Дополнительные 5 day-off в год на личные важные события;
Корпоративные скидки;
Фирменный мерч;
Компенсация обедов для сотрудников, посещающих офис;
Отличный кофе, вкусный чай и сладости, а также орешки, сухофрукты и многое другое всегда в наличии в офисе.
Заботу о здоровье:
ДМС с первых дней работы (включая стоматологию и страхование от несчастных случаев для выезжающих за границу),
Возможность подключения родственников к ДМС со скидкой;
100% оплачиваемый отпуск и больничный в течение 28 дней.
Профессиональное обучение:
Обучение и участие в конференциях профессиональной тематики за счёт компании;
Собственные внутренние мероприятия, митапы.
Насыщенную корпоративную жизнь:
Корпоративные мероприятия и тимбилдинги;
Настольные игры в офисе.
Присоединяйтесь — у нас интересно и технологично!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в EdgeЦентр

4 активные вакансии в компании

14 ч. назад

SecOps/DevSecOps инженер

~1 715 844 ₸ оценка

Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.

DevSecOps SecOps Linux +9
middle удал. hh
2 нед. назад

Go-разработчик (биллинг)

~1 394 850 – 2 747 940 ₸ оценка

Компания EdgeЦентр ищет опытного Go-разработчика для переработки биллинга облачных продуктов. Нужно проектировать архитектуру, писать код на Go, дорабатывать Python, работать с PostgreSQL и очередями. Предлагают удалёнку или гибрид, ДМС и обучение.

Go Python PostgreSQL +8
senior удал. hh
1 мес. назад

Системный разработчик Go/C

~1 892 013 ₸ оценка

Компания EdgeЦентр ищет разработчика для создания распределенной системы защиты от DDoS-атак. Нужно уверенно владеть C и Go, иметь опыт системного программирования под Linux. Предлагают гибкий график, ДМС, обучение и уютный офис в Москве.

Go C Linux +6
middle удал. hh

Похожие вакансии

6 вакансий
Альфа-Банк
А
Альфа-Банк
8 ч. назад

Специалист по кибербезопасности

~1 715 844 ₸ оценка

Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.

кибербезопасность аудит Kubernetes +4
middle удал. hh
VK
V
VK
14 ч. назад

Специалист по безопасности приложений (Application Security / DevSecOps)

~1 715 844 ₸ оценка

Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.

Application Security DevSecOps OWASP +13
middle удал. hh
EdgeЦентр
E
EdgeЦентр
14 ч. назад

SecOps/DevSecOps инженер

~1 715 844 ₸ оценка

Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.

DevSecOps SecOps Linux +9
middle удал. hh
Ozon
O
Ozon
1 д. назад

Специалист по продуктовой безопасности

~1 715 844 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.

Secure SDLC OWASP CWE +12
middle удал. hh
Цифра
Ц
Цифра
1 д. назад

Специалист по информационной безопасности (SOC)

~1 715 844 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.

ИБ SOC инциденты +9
middle удал. hh
Солар
С
Солар
1 д. назад

Специалист по безопасной разработке (SSDLC)

~1 715 844 ₸ оценка

Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.

SSDLC SAST SCA +11
middle удал. hh