Перейти к содержимому

Главный специалист по безопасности приложений Application Security

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

middle удалённо ~1 146 250 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Проведение анализа защищенности веб-приложений и мобильных приложений
  • Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
  • Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
  • Подготовка технических отчетов по результатам анализа защищенности
  • Участие в консультировании команд разработки по вопросам устранения уязвимостей
  • НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
  • Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
  • Опыт работы с типовым набором AppSec-инструментов (SAST, DAST, SCA), знакомство с методологиями тестирования (OWASP Testing Guide, OWASP ASVS)
  • Умение читать и анализировать код на двух-трех языках из списка: C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
  • Способность анализировать проблемные участки в исходном коде и подтверждать результаты SAST-инструментов
  • Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)
  • БУДЕТ ПРЕИМУЩЕСТВОМ:
  • Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
  • Опыт анализа защищенности мобильных приложений (Android/iOS)
  • Опыт участия в CTF, Bug Bounty
  • Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
662 865 – 1 855 000 ₸
медиана: 1 146 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ДОМ.РФ

15 активных вакансий в компании

8 ч. назад

Специалист по анализу защищенности приложений (AppSec)

~1 146 250 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
8 ч. назад

Комплаенс эксперт по информационной безопасности

~1 146 250 ₸ оценка

Специалист по защите информации ограниченного доступа: ведёт локальные акты и документы по персональным данным, сопровождает внутренние и внешние аудиты ИБ, проверки Роскомнадзора, ФСТЭК и ФСБ, консультирует бизнес-подразделения. Нужны профильное образование, опыт разработки документов и аудитов ИБ, отличное знание 152-ФЗ, 149-ФЗ, 98-ФЗ, ПП 1119 и требований ФСТЭК. Плюсом будут опыт взаимодействия с регуляторами, знание GDPR/PIPL и SGRC-систем.

информационная безопасность персональные данные аудит ИБ +5
удал. hh
1 нед. назад

Специалист по сетевой безопасности

~1 146 250 ₸ оценка

Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.

сетевая безопасность NGFW IDS/IPS +18
middle удал. hh
1 нед. назад

Senior Platform Engineer (DevOps)

~2 037 621 ₸ оценка

Развивать и поддерживать платформу разработки: проектировать и интегрировать сервисы, сопровождать Kubernetes-кластеры, настраивать мониторинг и автоматизировать инфраструктуру. Также предстоит внедрять LLM и ИИ в рабочие процессы и взаимодействовать с продуктовыми командами.

Kubernetes DevOps инфраструктура +4
senior cr

Похожие вакансии

6 вакансий
ДОМ.РФ
Д
ДОМ.РФ
8 ч. назад

Специалист по анализу защищенности приложений (AppSec)

~1 146 250 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
L
Luxoft
12 ч. назад

Специалист по кибербезопасности (ISO 81001)

~1 146 250 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou
Ventra
V
Ventra
13 ч. назад

Инженер информационной безопасности (Endpoint Security)

~1 146 250 ₸ оценка

Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.

Endpoint Security EDR XDR +14
middle удал. hh
Фоксфорд
Ф
Фоксфорд
20 ч. назад

Специалист по информационной безопасности

~1 146 250 ₸ оценка

Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.

информационная безопасность уязвимости инциденты +13
middle удал. hh
OnTarget Labs
O
OnTarget Labs
1 д. назад

Инженер по информационной безопасности

~1 146 250 ₸ оценка

Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.

firewalls Check Point Skybox +8
middle удал. hh
OnTarget Labs
O
OnTarget Labs
1 д. назад

Инженер по информационной безопасности

~1 146 250 ₸ оценка по стеку

OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.

Information Security Firewalls Check Point +9
middle удал. hh