AppSec-инженер
Компания Marfatech ищет AppSec-инженера для работы с продуктовыми командами. Нужно помогать делать продукты безопасными с самого начала: анализировать архитектуру, внедрять DevSecOps, искать уязвимости и обучать разработчиков. Предлагают удалёнку, ДМС и гибкий график.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Привет! Мы международная IT -аккредитованная компания Marfatech. На рынке мы выросли от стартапа по привлечению трафика до компании с международными проектами. Мы занимаемся разработкой и системами BI-аналитики. Нам нравится создавать и внедрять новые технологии максимально быстро, с минимумом бюрократии, чтобы менять IT -мир к лучшему! Ищем AppSec-инженера в подразделение продуктовой безопасности, который будет работать с продуктовыми командами и помогать делать продукты и сервисы безопасными по принципу secure-by-design. Роль предполагает участие в разработке новых фич, анализ архитектуры сервисов, внедрение практик DevSecOps и развитие культуры безопасности в разработке. AppSec-инженер - это не только про поиск уязвимостей, но и про совместную работу с командами над улучшением качества продуктов и процессов разработки.
- сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод
- проводить анализ защищённости разрабатываемых продуктов и сервисов в компании
- триажить результаты security сканеров
- работать с техдолгом по безопасности продуктовых и инфраструктурных команд
- участвовать в отработке инцидентов ИБ
- проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec)
- улучшать наши внутренние процессы
- Чем НЕ предстоит заниматься:
- формальным compliance & security-theater без реального влияния на продукт
- писать отчёты, которые никто не читает
- бороться с разработкой вместо совместной работы над безопасностью
- внедрять ради внедрения security-инструменты, которые никто не использует
- преодолевать бюрократические барьеры, чтобы реализовать инициативу
- Что важно для роли
- понимание уязвимостей веб-приложений и способов их эксплуатации и устранения
- опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.)
- опыт анализа архитектуры приложений и оценки security-рисков
- опыт интеграции security-инструментов в CI/CD
- понимание процессов SSDLC / DevSecOps
- Будет плюсом
- опыт bug bounty
- опыт внедрения AI Security / MLSecOps
- опыт внедрения AppSec-процессов в продуктовых компаниях
- опыт работы с облачными инфраструктурами и контейнерами
- Как мы работаем
- В команде ценятся открытые коммуникации, сотрудничество между командами и постоянное развитие экспертизы. Безопасность рассматривается как часть качества продукта, поэтому подразделение Product Security работает вместе с разработкой и бизнесом, помогая командам управлять рисками и принимать технические решения. Почему эта вакансия может быть интересна
- Эта позиция может быть вам близка, если вам интересно отвечать на вопросы вроде:
- какие реальные риски я могу подсветить команде при разработке этой фичи?
- какие из десятков/сотен результатов security-сканеров действительно представляют риск для продукта?
- как уменьшить security-техдолг продукта без бесконечных тикетов и ручного triage?
- какой компромисс можно найти, чтобы не блокировать фичу и не так сильно импактить на безопасность?
- что я ещё могу сделать, чтобы повлиять на безопасность продуктов в моей зоне ответственности?
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в MarfaTech
12 активных вакансий в компании
Frontend Area Lead
~1 263 285 ₸ оценка по стеку
MarfaTech ищет Frontend Area Lead — «лида лидов», который будет курировать 5-6 фронтенд-команд, менторить тимлидов и отвечать за микрофронтендную архитектуру продукта для b2b-клиентов. Нужен опыт во frontend от 5 лет, глубокое знание Vue.js, сильная архитектурная экспертиза и опыт руководства командой от 5 человек. Предлагают удалёнку из любой точки мира, сильную команду, сложные задачи, компенсацию английского и спорта.
Senior SRE Engineer
~2 148 000 ₸ оценка
MarfaTech ищет опытного Senior SRE Engineer для сопровождения и развития highload-продуктов для b2b-клиентов. Основная работа — мониторинг и observability (VictoriaMetrics, PromQL, Grafana, Zabbix), логирование и трейсинг (OpenSearch, OpenTelemetry), инфраструктура на Kubernetes и AWS, IaC и GitOps, алертинг и классические SRE-практики вроде incident management и capacity planning. Плюсом будут Python/Go для автоматизации и опыт с SLO/SLI/SLA. Предлагают полностью удалённую работу по всему миру, оформление по ТК РФ, сильную команду и компенсацию английского и спорта.
Senior Data Engineer
~1 995 829 ₸ оценка
Ищем Senior Data Engineer для поддержки и развития ELT-инфраструктуры. Нужен опыт от 5 лет, сильный SQL, Airflow, dbt и облачные DWH (Snowflake, BigQuery, Redshift). Предлагают полностью удаленную работу, сильную команду и конкурентную зарплату.
Middle AQA Engineer in Python
~537 000 – 1 074 000 ₸ оценка
MarfaTech ищет Middle AQA Engineer на Python для тестирования веб-приложений: писать и поддерживать автотесты API и UI, развивать CI-пайплайны и тестовую инфраструктуру. Нужны уверенный Python с Pytest/Selenium/Requests, опыт работы с Linux, а также понимание процессов качества в SDLC. Предлагают полностью удалённую работу из любой точки мира, сильную команду, техсвободу, компенсацию английского и спорта.
Похожие вакансии
6 вакансий
Методолог по информационной безопасности
~1 251 195 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.
Эксперт программы «Информационная безопасность и искусственный интеллект»
~1 251 195 ₸ оценка
Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.
Security Engineer
~1 251 195 ₸ оценка по стеку
Zeely шукає Security Engineer, який шукатиме й виправлятиме вразливості в продукті та AWS-інфраструктурі, реагуватиме на інциденти й інтегруватиме security-перевірки в CI/CD. Потрібно 5+ років інженерного досвіду, 2+ роки в security, досвід backend-розробки (Node.js/Java/C#/Go/Rust) та сильний досвід з AWS і DevOps. Пропонують remote-first формат, офіси у Варшаві й Києві, роботу з AI-продуктом та сильну команду.
Security Officer
~1 251 195 ₸ оценка по стеку
Zeely шукає Security Officer, який очолить розвиток напряму безпеки AI-платформи: оцінка інфраструктури та продукту, пошук і виправлення вразливостей, реагування на інциденти, впровадження безпеки в SDLC/CI/CD та compliance (SOC 2, ISO 27001, CASA). Потрібно 7+ років інженерного досвіду, 3+ роки в security, hands-on бекенд (Node.js/TS, Java або C#/.NET), сильний DevOps/AWS та сертифікація AWS Professional. Пропонують remote-first, реальний ownership з правом вето на технічні рішення та шлях до керівника security-напрямку.
Руководитель направления ИБ
~4 739 072 – 6 500 299 ₸ оценка
Ищем руководителя направления информационной безопасности, который будет совмещать стратегию и операционную работу, управляя небольшой командой. Нужно вести документацию по ИБ, готовить продукты к сертификации ФСТЭК/ФСБ, встраивать безопасность в CI/CD и SSDLC, эксплуатировать СЗИ и проводить аудиты. Требуется профильное образование и 3–5 лет в прикладной ИБ, знание нормативной базы РФ. Предлагают трудовой договор, влияние на техническую стратегию и офис у метро Бауманская.
Главный специалист по безопасности приложений Application Security
~1 267 714 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.