Перейти к содержимому
Marfatech
M
Marfatech
Москва
9

AppSec-инженер

Компания Marfatech ищет AppSec-инженера для работы с продуктовыми командами. Нужно помогать делать продукты безопасными с самого начала: анализировать архитектуру, внедрять DevSecOps, искать уязвимости и обучать разработчиков. Предлагают удалёнку, ДМС и гибкий график.

удалённо ~1 267 714 ₸
Вакансия опубликована 91 день назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Pre-Intermediate
описание

Что предстоит делать

Привет! Мы международная IT -аккредитованная компания Marfatech. На рынке мы выросли от стартапа по привлечению трафика до компании с международными проектами. Мы занимаемся разработкой и системами BI-аналитики. Нам нравится создавать и внедрять новые технологии максимально быстро, с минимумом бюрократии, чтобы менять IT -мир к лучшему! Ищем AppSec-инженера в подразделение продуктовой безопасности, который будет работать с продуктовыми командами и помогать делать продукты и сервисы безопасными по принципу secure-by-design. Роль предполагает участие в разработке новых фич, анализ архитектуры сервисов, внедрение практик DevSecOps и развитие культуры безопасности в разработке. AppSec-инженер - это не только про поиск уязвимостей, но и про совместную работу с командами над улучшением качества продуктов и процессов разработки.

  • сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод
  • проводить анализ защищённости разрабатываемых продуктов и сервисов в компании
  • триажить результаты security сканеров
  • работать с техдолгом по безопасности продуктовых и инфраструктурных команд
  • участвовать в отработке инцидентов ИБ
  • проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec)
  • улучшать наши внутренние процессы
  • Чем НЕ предстоит заниматься:
  • формальным compliance & security-theater без реального влияния на продукт
  • писать отчёты, которые никто не читает
  • бороться с разработкой вместо совместной работы над безопасностью
  • внедрять ради внедрения security-инструменты, которые никто не использует
  • преодолевать бюрократические барьеры, чтобы реализовать инициативу
  • Что важно для роли
  • понимание уязвимостей веб-приложений и способов их эксплуатации и устранения
  • опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.)
  • опыт анализа архитектуры приложений и оценки security-рисков
  • опыт интеграции security-инструментов в CI/CD
  • понимание процессов SSDLC / DevSecOps
  • Будет плюсом
  • опыт bug bounty
  • опыт внедрения AI Security / MLSecOps
  • опыт внедрения AppSec-процессов в продуктовых компаниях
  • опыт работы с облачными инфраструктурами и контейнерами
  • Как мы работаем
  • В команде ценятся открытые коммуникации, сотрудничество между командами и постоянное развитие экспертизы. Безопасность рассматривается как часть качества продукта, поэтому подразделение Product Security работает вместе с разработкой и бизнесом, помогая командам управлять рисками и принимать технические решения. Почему эта вакансия может быть интересна
  • Эта позиция может быть вам близка, если вам интересно отвечать на вопросы вроде:
  • какие реальные риски я могу подсветить команде при разработке этой фичи?
  • какие из десятков/сотен результатов security-сканеров действительно представляют риск для продукта?
  • как уменьшить security-техдолг продукта без бесконечных тикетов и ручного triage?
  • какой компромисс можно найти, чтобы не блокировать фичу и не так сильно импактить на безопасность?
  • что я ещё могу сделать, чтобы повлиять на безопасность продуктов в моей зоне ответственности?
условия

Что предлагаем

официальное трудоустройство в соответствии с ТК РФ;
достойный уровень заработной платы;
удаленный формат работы;
сложные, интересные задачи;
полное отсутствие бюрократии;
возможность карьерного роста и профессионального развития;
открытую и свободную атмосферу в команде - у нас ты сможешь сам задавать тренды, а не следовать им;
ДМС;
частичную компенсацию занятий спортом;
50% компенсацию оплаты изучения английского языка;
график работы: пять дней в неделю (гибкое начало дня);
5 сикдеев в год дополнительно.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 212 440 ₸
медиана: 1 267 714 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в MarfaTech

12 активных вакансий в компании

2 нед. назад

Frontend Area Lead

~1 263 285 ₸ оценка по стеку

MarfaTech ищет Frontend Area Lead — «лида лидов», который будет курировать 5-6 фронтенд-команд, менторить тимлидов и отвечать за микрофронтендную архитектуру продукта для b2b-клиентов. Нужен опыт во frontend от 5 лет, глубокое знание Vue.js, сильная архитектурная экспертиза и опыт руководства командой от 5 человек. Предлагают удалёнку из любой точки мира, сильную команду, сложные задачи, компенсацию английского и спорта.

Vue.js Frontend микрофронтенды +9
head удал. hc
2 нед. назад

Senior SRE Engineer

~2 148 000 ₸ оценка

MarfaTech ищет опытного Senior SRE Engineer для сопровождения и развития highload-продуктов для b2b-клиентов. Основная работа — мониторинг и observability (VictoriaMetrics, PromQL, Grafana, Zabbix), логирование и трейсинг (OpenSearch, OpenTelemetry), инфраструктура на Kubernetes и AWS, IaC и GitOps, алертинг и классические SRE-практики вроде incident management и capacity planning. Плюсом будут Python/Go для автоматизации и опыт с SLO/SLI/SLA. Предлагают полностью удалённую работу по всему миру, оформление по ТК РФ, сильную команду и компенсацию английского и спорта.

SRE Kubernetes Docker +24
senior удал. hh
3 нед. назад

Senior Data Engineer

~1 995 829 ₸ оценка

Ищем Senior Data Engineer для поддержки и развития ELT-инфраструктуры. Нужен опыт от 5 лет, сильный SQL, Airflow, dbt и облачные DWH (Snowflake, BigQuery, Redshift). Предлагают полностью удаленную работу, сильную команду и конкурентную зарплату.

Data Engineering ELT SQL +8
senior удал. hh
3 нед. назад

Middle AQA Engineer in Python

~537 000 – 1 074 000 ₸ оценка

MarfaTech ищет Middle AQA Engineer на Python для тестирования веб-приложений: писать и поддерживать автотесты API и UI, развивать CI-пайплайны и тестовую инфраструктуру. Нужны уверенный Python с Pytest/Selenium/Requests, опыт работы с Linux, а также понимание процессов качества в SDLC. Предлагают полностью удалённую работу из любой точки мира, сильную команду, техсвободу, компенсацию английского и спорта.

QA AQA автотесты +16
middle удал. hh

Похожие вакансии

6 вакансий
ООО "банк Раунд"
О
ООО "банк Раунд"
1 д. назад

Методолог по информационной безопасности

~1 251 195 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh
Skillbox и НИЯУ МИФИ
S
Skillbox и НИЯУ МИФИ
1 д. назад

Эксперт программы «Информационная безопасность и искусственный интеллект»

~1 251 195 ₸ оценка

Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.

информационная безопасность кибербезопасность AI Security +19
senior удал. hh
Z
Zeely
1 д. назад

Security Engineer

~1 251 195 ₸ оценка по стеку

Zeely шукає Security Engineer, який шукатиме й виправлятиме вразливості в продукті та AWS-інфраструктурі, реагуватиме на інциденти й інтегруватиме security-перевірки в CI/CD. Потрібно 5+ років інженерного досвіду, 2+ роки в security, досвід backend-розробки (Node.js/Java/C#/Go/Rust) та сильний досвід з AWS і DevOps. Пропонують remote-first формат, офіси у Варшаві й Києві, роботу з AI-продуктом та сильну команду.

AWS OWASP Top 10 CI/CD +16
senior удал. dou
Z
Zeely
1 д. назад

Security Officer

~1 251 195 ₸ оценка по стеку

Zeely шукає Security Officer, який очолить розвиток напряму безпеки AI-платформи: оцінка інфраструктури та продукту, пошук і виправлення вразливостей, реагування на інциденти, впровадження безпеки в SDLC/CI/CD та compliance (SOC 2, ISO 27001, CASA). Потрібно 7+ років інженерного досвіду, 3+ роки в security, hands-on бекенд (Node.js/TS, Java або C#/.NET), сильний DevOps/AWS та сертифікація AWS Professional. Пропонують remote-first, реальний ownership з правом вето на технічні рішення та шлях до керівника security-напрямку.

AWS SOC 2 ISO 27001 +14
senior удал. dou
Megaputer Intelligence, Компания
M
Megaputer Intelligence, Компания
1 д. назад

Руководитель направления ИБ

~4 739 072 – 6 500 299 ₸ оценка

Ищем руководителя направления информационной безопасности, который будет совмещать стратегию и операционную работу, управляя небольшой командой. Нужно вести документацию по ИБ, готовить продукты к сертификации ФСТЭК/ФСБ, встраивать безопасность в CI/CD и SSDLC, эксплуатировать СЗИ и проводить аудиты. Требуется профильное образование и 3–5 лет в прикладной ИБ, знание нормативной базы РФ. Предлагают трудовой договор, влияние на техническую стратегию и офис у метро Бауманская.

ИБ ФСТЭК ФСБ +7
lead удал. hh
ДОМ.РФ
Д
ДОМ.РФ
4 д. назад

Главный специалист по безопасности приложений Application Security

~1 267 714 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh