AppSec-инженер
Ищем специалиста по информационной безопасности для анализа защищённости веб- и мобильных приложений, консультирования разработчиков и внедрения практик безопасной разработки. Требуется опыт пентеста, знание скриптовых языков и понимание архитектуры приложений. Предстоит работать с AI-инструментами для AppSec.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
Для нашей команды ИБ — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.
- Анализ защищённости веб- и мобильных приложений
- Консультирование команды разработки по вопросам безопасности
- Проведение архитектурных ревью и формирование требований безопасности
- Организация устранения уязвимостей в продукте
- Развитие использования AI в инструментах AppSec
Что ждём от вас
- Опыт анализа защищённости веб-приложений
- Понимание техник эксплуатации уязвимостей и методов защиты приложений
- Понимание архитектур современных приложений
- Знание лучших практик в разработке безопасных приложений
- Знание Bash, Python, Go или любого другого средства скриптовой автоматизации
- Умение читать код и выявлять ошибки
- Опыт работы с мультиагентными системами
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ВКонтакте
23 активные вакансии в компании
C++ разработчик (нативные приложения)
~1 771 250 – 3 105 250 ₸ оценка
Ищем опытного C++ разработчика для создания нативных приложений мессенджера под macOS, Windows и Linux. Нужно 5+ лет коммерческого опыта, знание Qt, многопоточности и алгоритмов. Предлагают удалённый формат, ДМС и корпоративные бонусы.
Java-разработчик
~1 738 940 ₸ оценка
Java-разработчик для высоконагруженного мессенджера: оптимизация сервисов, проектирование архитектуры, развитие инструментов. Нужны глубокие знания Java Core, алгоритмов, распределённых систем и Linux. Плюсом будет опыт с NoSQL и PostgreSQL.
Старший Go-разработчик
~1 635 000 ₸ оценка
Ищем Go-разработчика для создания высоконагруженных сервисов и внутренних инструментов. Требуется сильный опыт в Go, микросервисной архитектуре, работе с PostgreSQL, Redis и Kafka. Предлагается работа над продуктами для миллионов пользователей в команде, ценящей современные подходы и развитие.
QA Automation Engineer (Kotlin)
~1 048 349 ₸ оценка
Ищем QA-автоматизатора для мобильного приложения Mail.ru. Нужно писать и поддерживать автотесты на Kotlin (Kaspresso), работать с Allure TestOps и тестовой документацией. Требуется опыт от 2 лет в тестировании и автотестах на Kotlin, знание Git и REST API.
Похожие вакансии
6 вакансий
Application Security Engineer
~2 504 074 ₸ оценка
Ищем специалиста по Application Security для развития безопасной разработки в крупной IT-компании. Нужно внедрять процессы SSDLC/DevSecOps, интегрировать инструменты безопасности в CI/CD, анализировать код и веб-приложения на уязвимости. Требуется опыт в ИБ/AppSec, знание Python/Bash и одного языка программирования, понимание OWASP. Предлагают удалённую работу, гибкий график и ДМС.
Специалист по реагированию на киберинциденты
~2 504 074 ₸ оценка
Расследование киберинцидентов, цифровая криминалистика и поиск угроз. Работа с клиентами для анализа вторжений и укрепления защиты. Удаленная работа, требуется английский и немецкий.
AppSec / DevSecOps Engineer
~2 504 074 ₸ оценка
Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.
Ведущий специалист по безопасности инфраструктуры
~2 504 074 ₸ оценка
Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.
Offensive AppSec Engineer
~2 504 074 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Специалист по реагированию на инциденты ИБ
~2 504 074 ₸ оценка
Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.