Перейти к содержимому
Marfatech
M
Marfatech
Москва
6 активна · проверена 8 часов назад

AppSec-инженер

Компания Marfatech ищет AppSec-инженера для работы с продуктовыми командами. Нужно помогать делать продукты безопасными с самого начала: анализировать архитектуру, внедрять DevSecOps, искать уязвимости и обучать разработчиков. Предлагают удалёнку, ДМС и гибкий график.

удалённо ~2 500 243 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 641 000 – 3 542 011 ₸
медиана: 2 500 243 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Мы международная IT -аккредитованная компания Marfatech. На рынке мы выросли от стартапа по привлечению трафика до компании с международными проектами. Мы занимаемся разработкой и системами BI-аналитики. Нам нравится создавать и внедрять новые технологии максимально быстро, с минимумом бюрократии, чтобы менять IT -мир к лучшему! Ищем AppSec-инженера в подразделение продуктовой безопасности, который будет работать с продуктовыми командами и помогать делать продукты и сервисы безопасными по принципу secure-by-design. Роль предполагает участие в разработке новых фич, анализ архитектуры сервисов, внедрение практик DevSecOps и развитие культуры безопасности в разработке. AppSec-инженер - это не только про поиск уязвимостей, но и про совместную работу с командами над улучшением качества продуктов и процессов разработки.

  • сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод
  • проводить анализ защищённости разрабатываемых продуктов и сервисов в компании
  • триажить результаты security сканеров
  • работать с техдолгом по безопасности продуктовых и инфраструктурных команд
  • участвовать в отработке инцидентов ИБ
  • проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec)
  • улучшать наши внутренние процессы
  • Чем НЕ предстоит заниматься:
  • формальным compliance & security-theater без реального влияния на продукт
  • писать отчёты, которые никто не читает
  • бороться с разработкой вместо совместной работы над безопасностью
  • внедрять ради внедрения security-инструменты, которые никто не использует
  • преодолевать бюрократические барьеры, чтобы реализовать инициативу
  • Что важно для роли
  • понимание уязвимостей веб-приложений и способов их эксплуатации и устранения
  • опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.)
  • опыт анализа архитектуры приложений и оценки security-рисков
  • опыт интеграции security-инструментов в CI/CD
  • понимание процессов SSDLC / DevSecOps
  • Будет плюсом
  • опыт bug bounty
  • опыт внедрения AI Security / MLSecOps
  • опыт внедрения AppSec-процессов в продуктовых компаниях
  • опыт работы с облачными инфраструктурами и контейнерами
  • Как мы работаем
  • В команде ценятся открытые коммуникации, сотрудничество между командами и постоянное развитие экспертизы. Безопасность рассматривается как часть качества продукта, поэтому подразделение Product Security работает вместе с разработкой и бизнесом, помогая командам управлять рисками и принимать технические решения. Почему эта вакансия может быть интересна
  • Эта позиция может быть вам близка, если вам интересно отвечать на вопросы вроде:
  • какие реальные риски я могу подсветить команде при разработке этой фичи?
  • какие из десятков/сотен результатов security-сканеров действительно представляют риск для продукта?
  • как уменьшить security-техдолг продукта без бесконечных тикетов и ручного triage?
  • какой компромисс можно найти, чтобы не блокировать фичу и не так сильно импактить на безопасность?
  • что я ещё могу сделать, чтобы повлиять на безопасность продуктов в моей зоне ответственности?
условия

Что предлагаем

официальное трудоустройство в соответствии с ТК РФ;
достойный уровень заработной платы;
удаленный формат работы;
сложные, интересные задачи;
полное отсутствие бюрократии;
возможность карьерного роста и профессионального развития;
открытую и свободную атмосферу в команде - у нас ты сможешь сам задавать тренды, а не следовать им;
ДМС;
частичную компенсацию занятий спортом;
50% компенсацию оплаты изучения английского языка;
график работы: пять дней в неделю (гибкое начало дня);
5 сикдеев в год дополнительно.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в MarfaTech

15 активных вакансий в компании

1 нед. назад

Middle AQA Engineer in Python

~1 066 650 ₸ оценка

Ищем Middle AQA Engineer в Python для автоматизации тестирования веб-приложений. Нужно разрабатывать и поддерживать API/UI автотесты, настраивать CI/CD, работать с Linux и Docker. Предлагают удалённую работу, сильную команду и возможности роста.

Python Pytest Selenium +7
middle удал. hh
1 нед. назад

Middle Data Engineer

~2 187 713 ₸ оценка

Ищем Middle Data Engineer для проектирования и развития высоконагруженных data-платформ: ELT-процессы, потоковая обработка на Kafka, CDC-пайплайны, интеграция AI/LLM. Нужен опыт от 2 лет, стек — Python, Airflow, Snowflake, Prometheus. Предлагают удалёнку, сильную команду и карьерный рост.

Python FastAPI Kafka +14
middle удал. hh
2 нед. назад

Frontend разработчик (Vue)

~2 284 400 ₸ оценка

Ищем опытного Frontend-разработчика (от 3 лет) для highload-проектов на Vue и TypeScript. Нужно писать качественный код, участвовать в code review и архитектурных решениях. Предлагают удалёнку, гибкий график, компенсацию английского и спорта.

Vue TypeScript Pinia +10
senior удал. hh
2 нед. назад

Frontend Area Lead

~1 641 000 ₸ оценка

Ищем опытного фронтенд-лида для управления несколькими командами и развития микрофронтендной архитектуры. Нужен глубокий опыт с Vue.js и управленческие навыки. Предлагают удалённую работу, интересные задачи и сильную команду.

Vue.js Microfrontends Webpack Module Federation +5
head удал. hh

Похожие вакансии

6 вакансий
Астрал-Софт
А
Астрал-Софт
20 ч. назад

Эксперт по privacy-compliance и информационной безопасности

~3 362 182 ₸ оценка

Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.

152-ФЗ 98-ФЗ ФСТЭК +8
senior удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
21 ч. назад

Инженер по инфраструктурной безопасности

~3 362 182 ₸ оценка

Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.

Linux eBPF PAM +9
senior удал. hh
Гарда Технологии
Г
Гарда Технологии
1 д. назад

Эксперт по DLP и DBF/DAM

~2 500 243 ₸ оценка

Эксперт по информационной безопасности в компании «Гарда Технологии» будет разрабатывать методы обнаружения угроз для систем DLP и DBF/DAM, создавать правила и алгоритмы маскирования и декодирования данных. Требуется опыт работы с DLP/DBF/DAM, знание SQL и СУБД, понимание кодирования и шифрования, навыки программирования (Python, C#, C++). Предлагается интересная работа в ИБ-индустрии с возможностью влиять на развитие продуктов.

DLP DBF/DAM SQL +8
middle удал. hh
N
Nortal
1 д. назад

Security Engineer

Ищем Security Engineer для интеграции практик безопасности в процесс разработки ПО. Вы будете проводить моделирование угроз, анализ кода, настраивать сканеры безопасности и помогать командам выпускать безопасные продукты. Требуется опыт в security-инженерии, знание облачных технологий и инструментов безопасности. Компания Nortal предлагает гибридный график, медицинскую страховку и обучение.

Security Threat Modelling Secure Code Review +3
middle удал. dou
P
PeopleLift
1 д. назад

Ведущий инженер по безопасности

~4 663 831 – 6 262 911 ₸ оценка

Ищем ведущего инженера по безопасности для платформы учетных данных и идентификации. Вы будете отвечать за архитектуру безопасности, включая облачную инфраструктуру, криптографию и проверки данных. Работа полностью удаленная, в команде из США.

security architecture cloud infrastructure security cryptographic architecture +2
lead удал. cr
W
World Food Programme
1 д. назад

Специалист по сетевой безопасности и IoT

~3 362 182 ₸ оценка

Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.

network security IoT detection +3
senior удал. cr