AppSec-инженер
Компания Marfatech ищет AppSec-инженера для работы с продуктовыми командами. Нужно помогать делать продукты безопасными с самого начала: анализировать архитектуру, внедрять DevSecOps, искать уязвимости и обучать разработчиков. Предлагают удалёнку, ДМС и гибкий график.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
Привет! Мы международная IT -аккредитованная компания Marfatech. На рынке мы выросли от стартапа по привлечению трафика до компании с международными проектами. Мы занимаемся разработкой и системами BI-аналитики. Нам нравится создавать и внедрять новые технологии максимально быстро, с минимумом бюрократии, чтобы менять IT -мир к лучшему! Ищем AppSec-инженера в подразделение продуктовой безопасности, который будет работать с продуктовыми командами и помогать делать продукты и сервисы безопасными по принципу secure-by-design. Роль предполагает участие в разработке новых фич, анализ архитектуры сервисов, внедрение практик DevSecOps и развитие культуры безопасности в разработке. AppSec-инженер - это не только про поиск уязвимостей, но и про совместную работу с командами над улучшением качества продуктов и процессов разработки.
- сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод
- проводить анализ защищённости разрабатываемых продуктов и сервисов в компании
- триажить результаты security сканеров
- работать с техдолгом по безопасности продуктовых и инфраструктурных команд
- участвовать в отработке инцидентов ИБ
- проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec)
- улучшать наши внутренние процессы
- Чем НЕ предстоит заниматься:
- формальным compliance & security-theater без реального влияния на продукт
- писать отчёты, которые никто не читает
- бороться с разработкой вместо совместной работы над безопасностью
- внедрять ради внедрения security-инструменты, которые никто не использует
- преодолевать бюрократические барьеры, чтобы реализовать инициативу
- Что важно для роли
- понимание уязвимостей веб-приложений и способов их эксплуатации и устранения
- опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.)
- опыт анализа архитектуры приложений и оценки security-рисков
- опыт интеграции security-инструментов в CI/CD
- понимание процессов SSDLC / DevSecOps
- Будет плюсом
- опыт bug bounty
- опыт внедрения AI Security / MLSecOps
- опыт внедрения AppSec-процессов в продуктовых компаниях
- опыт работы с облачными инфраструктурами и контейнерами
- Как мы работаем
- В команде ценятся открытые коммуникации, сотрудничество между командами и постоянное развитие экспертизы. Безопасность рассматривается как часть качества продукта, поэтому подразделение Product Security работает вместе с разработкой и бизнесом, помогая командам управлять рисками и принимать технические решения. Почему эта вакансия может быть интересна
- Эта позиция может быть вам близка, если вам интересно отвечать на вопросы вроде:
- какие реальные риски я могу подсветить команде при разработке этой фичи?
- какие из десятков/сотен результатов security-сканеров действительно представляют риск для продукта?
- как уменьшить security-техдолг продукта без бесконечных тикетов и ручного triage?
- какой компромисс можно найти, чтобы не блокировать фичу и не так сильно импактить на безопасность?
- что я ещё могу сделать, чтобы повлиять на безопасность продуктов в моей зоне ответственности?
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в MarfaTech
15 активных вакансий в компании
Middle AQA Engineer in Python
~1 066 650 ₸ оценка
Ищем Middle AQA Engineer в Python для автоматизации тестирования веб-приложений. Нужно разрабатывать и поддерживать API/UI автотесты, настраивать CI/CD, работать с Linux и Docker. Предлагают удалённую работу, сильную команду и возможности роста.
Middle Data Engineer
~2 187 713 ₸ оценка
Ищем Middle Data Engineer для проектирования и развития высоконагруженных data-платформ: ELT-процессы, потоковая обработка на Kafka, CDC-пайплайны, интеграция AI/LLM. Нужен опыт от 2 лет, стек — Python, Airflow, Snowflake, Prometheus. Предлагают удалёнку, сильную команду и карьерный рост.
Frontend разработчик (Vue)
~2 284 400 ₸ оценка
Ищем опытного Frontend-разработчика (от 3 лет) для highload-проектов на Vue и TypeScript. Нужно писать качественный код, участвовать в code review и архитектурных решениях. Предлагают удалёнку, гибкий график, компенсацию английского и спорта.
Frontend Area Lead
~1 641 000 ₸ оценка
Ищем опытного фронтенд-лида для управления несколькими командами и развития микрофронтендной архитектуры. Нужен глубокий опыт с Vue.js и управленческие навыки. Предлагают удалённую работу, интересные задачи и сильную команду.
Похожие вакансии
6 вакансий
Эксперт по privacy-compliance и информационной безопасности
~3 362 182 ₸ оценка
Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.
Инженер по инфраструктурной безопасности
~3 362 182 ₸ оценка
Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.
Эксперт по DLP и DBF/DAM
~2 500 243 ₸ оценка
Эксперт по информационной безопасности в компании «Гарда Технологии» будет разрабатывать методы обнаружения угроз для систем DLP и DBF/DAM, создавать правила и алгоритмы маскирования и декодирования данных. Требуется опыт работы с DLP/DBF/DAM, знание SQL и СУБД, понимание кодирования и шифрования, навыки программирования (Python, C#, C++). Предлагается интересная работа в ИБ-индустрии с возможностью влиять на развитие продуктов.
Security Engineer
Ищем Security Engineer для интеграции практик безопасности в процесс разработки ПО. Вы будете проводить моделирование угроз, анализ кода, настраивать сканеры безопасности и помогать командам выпускать безопасные продукты. Требуется опыт в security-инженерии, знание облачных технологий и инструментов безопасности. Компания Nortal предлагает гибридный график, медицинскую страховку и обучение.
Ведущий инженер по безопасности
~4 663 831 – 6 262 911 ₸ оценка
Ищем ведущего инженера по безопасности для платформы учетных данных и идентификации. Вы будете отвечать за архитектуру безопасности, включая облачную инфраструктуру, криптографию и проверки данных. Работа полностью удаленная, в команде из США.
Специалист по сетевой безопасности и IoT
~3 362 182 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.