Главный специалист по безопасности приложений Application Security
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Проведение анализа защищенности веб-приложений и мобильных приложений
- Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
- Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
- Подготовка технических отчетов по результатам анализа защищенности
- Участие в консультировании команд разработки по вопросам устранения уязвимостей
- НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
- Опыт работы с типовым набором AppSec-инструментов (SAST, DAST, SCA), знакомство с методологиями тестирования (OWASP Testing Guide, OWASP ASVS)
- Умение читать и анализировать код на двух-трех языках из списка: C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
- Способность анализировать проблемные участки в исходном коде и подтверждать результаты SAST-инструментов
- Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)
- БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
- Опыт анализа защищенности мобильных приложений (Android/iOS)
- Опыт участия в CTF, Bug Bounty
- Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ДОМ.РФ
15 активных вакансий в компании
Специалист по анализу защищенности приложений (AppSec)
~1 146 250 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Комплаенс эксперт по информационной безопасности
~1 146 250 ₸ оценка
Специалист по защите информации ограниченного доступа: ведёт локальные акты и документы по персональным данным, сопровождает внутренние и внешние аудиты ИБ, проверки Роскомнадзора, ФСТЭК и ФСБ, консультирует бизнес-подразделения. Нужны профильное образование, опыт разработки документов и аудитов ИБ, отличное знание 152-ФЗ, 149-ФЗ, 98-ФЗ, ПП 1119 и требований ФСТЭК. Плюсом будут опыт взаимодействия с регуляторами, знание GDPR/PIPL и SGRC-систем.
Специалист по сетевой безопасности
~1 146 250 ₸ оценка
Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.
Senior Platform Engineer (DevOps)
~2 037 621 ₸ оценка
Развивать и поддерживать платформу разработки: проектировать и интегрировать сервисы, сопровождать Kubernetes-кластеры, настраивать мониторинг и автоматизировать инфраструктуру. Также предстоит внедрять LLM и ИИ в рабочие процессы и взаимодействовать с продуктовыми командами.
Похожие вакансии
6 вакансий
Специалист по анализу защищенности приложений (AppSec)
~1 146 250 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Специалист по кибербезопасности (ISO 81001)
~1 146 250 ₸ оценка
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.
Инженер информационной безопасности (Endpoint Security)
~1 146 250 ₸ оценка
Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.
Специалист по информационной безопасности
~1 146 250 ₸ оценка
Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.
Инженер по информационной безопасности
~1 146 250 ₸ оценка
Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.
Инженер по информационной безопасности
~1 146 250 ₸ оценка по стеку
OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.