AppSec инженер
Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.
Зарплата не указана — оценили по рынку
На основе 22 похожих вакансий за 90 дней.
Что предстоит делать
EdgeЦентр — аккредитованная IT-компания, провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Мы предоставляем современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем AppSec инженера.
- Проектирование и развитие процесса безопасной разработки.
- Внедрение и сопровождение SAST, DAST, IAST, Fuzzing, SCA/OSA.
- Моделирование угроз для сервисов, API и новых функций.
- Анализ архитектуры приложений и поверхности атаки.
- Поиск, проверка, приоритизация и контроль исправления уязвимостей.
- Анализ веб-приложений, API, микросервисов и пользовательских сценариев.
- Проведение анализа защищенности и тестирования на проникновение.
- Автоматизация проверок безопасности приложений.
- Подготовка требований, рекомендаций и задач для разработки.
- Контроль исправления уязвимостей совместно с командами разработки
- Что для нас важно:
- Опыт работы с инструментами SAST, DAST, IAST, Fuzzing, SCA/OSA.
- Опыт анализа защищенности веб-приложений и API.
- Понимание типовых уязвимостей: IDOR, SSRF, XSS, RCE, SQLi, обход авторизации, небезопасная загрузка файлов, утечки данных.
- Опыт моделирования угроз.
- Умение читать код и понимать логику приложения.
- Опыт написания скриптов и программ на Python, Go, Bash или другом языке.
- Опыт обеспечения безопасности окружения приложений (Linux/Windows/Docker/K8s).
- Понимание принципов аутентификации, авторизации, управления сессиями и защиты API.
- Умение приоритизировать уязвимости по реальному риску.
- Умение общаться с разработчиками и объяснять риск простым техническим языком.
- Будет плюсом:
- Опыт участия в пентестах или внутренних проверках приложений.
- Опыт настройки проверок безопасности в GitLab или похожих системах.
- Понимание микросервисной архитектуры, API Gateway, OAuth/OIDC, JWT, SSO.
- Опыт подготовки требований безопасности для новых сервисов и изменений в API.
- Опыт участия в CTF и Bug Bounty.
- Наличие публично доступных репортов об уязвимостях / CVE.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в EdgeЦентр
4 активные вакансии в компании
SecOps/DevSecOps инженер
~1 715 844 ₸ оценка
Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.
Go-разработчик (биллинг)
~1 394 850 – 2 747 940 ₸ оценка
Компания EdgeЦентр ищет опытного Go-разработчика для переработки биллинга облачных продуктов. Нужно проектировать архитектуру, писать код на Go, дорабатывать Python, работать с PostgreSQL и очередями. Предлагают удалёнку или гибрид, ДМС и обучение.
Системный разработчик Go/C
~1 892 013 ₸ оценка
Компания EdgeЦентр ищет разработчика для создания распределенной системы защиты от DDoS-атак. Нужно уверенно владеть C и Go, иметь опыт системного программирования под Linux. Предлагают гибкий график, ДМС, обучение и уютный офис в Москве.
Похожие вакансии
6 вакансий
Специалист по кибербезопасности
~1 715 844 ₸ оценка
Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.
Специалист по безопасности приложений (Application Security / DevSecOps)
~1 715 844 ₸ оценка
Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.
SecOps/DevSecOps инженер
~1 715 844 ₸ оценка
Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.
Специалист по продуктовой безопасности
~1 715 844 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Специалист по информационной безопасности (SOC)
~1 715 844 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.
Специалист по безопасной разработке (SSDLC)
~1 715 844 ₸ оценка
Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.