Перейти к содержимому
E
Exoft
Львів

Инженер по безопасности приложений (.NET)

Ищем инженера по безопасности приложений с опытом .NET для AI-платформы в сфере здравоохранения. Вы будете отвечать за безопасность платформы: проектировать безопасную архитектуру, внедрять контроль безопасности в CI/CD, управлять секретами и шифрованием, координировать пентесты. Требуется 4+ года опыта с C# и ASP.NET Core, знание Azure и английский Upper-Intermediate.

senior Львов ~2 530 282 ₸
Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 112 похожих вакансий за 90 дней.

оценка p25–p75
1 289 250 – 3 689 994 ₸
медиана: 2 530 282 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><b>Application Security Engineer (.NET)</b></p><p>Мы создаем AI-платформу для здравоохранения, где безопасность, конфиденциальность и защита данных критически важны для продукта.</p><p>Мы ищем <b>Application Security Engineer (.NET)</b>, который возьмет на себя ответственность за безопасность приложений на всей платформе. Вы будете тесно работать с инженерной командой, чтобы укреплять безопасную архитектуру приложений, продвигать улучшения безопасности и внедрять долгосрочные практики безопасности на протяжении всего жизненного цикла разработки.</p><p>Это практическая инженерная роль, сфокусированная на внедрении улучшений безопасности, а не только на выявлении проблем.</p><p><b>Обязанности</b></p><ul><li>Владеть и продвигать дорожную карту по устранению уязвимостей безопасности приложений.</li><li>Проектировать и внедрять безопасную архитектуру авторизации, включая политики deny-by-default, обработчики авторизации и авторизацию на основе ресурсов.</li><li>Улучшать мониторинг безопасности с помощью логирования авторизации, проактивных оповещений и видимости событий безопасности.</li><li>Укреплять управление секретами, ротацию ключей и шифрование чувствительных данных приложений.</li><li>Внедрять статический анализ, сканирование зависимостей и шлюзы безопасности в CI/CD конвейер.</li><li>Улучшать состояние безопасности Azure, включая Azure AD B2C, Key Vault и конфигурацию безопасности приложений.</li><li>Координировать внешнее тестирование на проникновение и устранять выявленные находки.</li><li>Сотрудничать с инженерными командами по моделированию угроз, ревью безопасности и разработке безопасных функций.</li></ul> <p><b>Требования</b></p> <ul><li><b>4+ года коммерческого опыта разработки ПО на C# и </b><a href="http://ASP.NET" target="_blank"><b>ASP.NET</b></a><b> Core.</b></li><li>Сильный опыт работы с авторизацией в <a href="http://ASP.NET" target="_blank">ASP.NET</a> Core, включая политики, обработчики авторизации, авторизацию на основе ресурсов и архитектуру deny-by-default.</li><li>Опыт выявления и устранения проблем авторизации и изоляции данных в мультитенантных системах в больших существующих кодовых базах.</li><li>Опыт работы с управлением секретами, ротацией ключей, шифрованием данных в состоянии покоя и безопасной миграцией данных.</li><li>Опыт внедрения средств контроля безопасности в CI/CD конвейеры, включая статический анализ, сканирование зависимостей и триаж уязвимостей.</li><li>Глубокое понимание безопасности приложений и способность расставлять приоритеты уязвимостей на основе эксплуатируемости и бизнес-влияния.</li><li>Опыт работы с сервисами безопасности Azure, включая Azure AD B2C и Key Vault.</li><li>Практический подход к внедрению улучшений безопасности, а не только к выявлению уязвимостей.</li><li>Уровень английского — Upper-Intermediate.</li></ul> <p><b>Будет плюсом:</b></p><ul><li>Опыт руководства устранением уязвимостей безопасности приложений после внешних аудитов безопасности.</li><li>Опыт тестирования на проникновение или наступательной безопасности.</li><li>Опыт обеспечения безопасности Angular или других SPA-приложений.</li><li>Знакомство с SOC 2, HIPAA или аналогичными фреймворками соответствия.</li><li>Опыт ответов на опросники по безопасности от партнеров или клиентов.</li><li>Опыт работы с регулируемыми стандартами данных в здравоохранении, такими как EPCIS или DSCSA.</li></ul><p>📍Львов, Украина</p> <div> <a href="https://jobs.dou.ua/companies/exoft/vacancies/368153/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Exoft

3 активные вакансии в компании

2 д. назад

Инженер по данным и интеграциям (.NET)

Ищем инженера по данным и интеграциям для AI-платформы в сфере здравоохранения. Нужно 3+ года опыта с C# и .NET, опыт интеграции сторонних источников данных и работы с фоновыми задачами. Предлагают гибридный формат во Львове, участие в миграции данных и развитии критических интеграций.

C# .NET Entity Framework Core +6
middle Львов dou
1 нед. назад

Angular разработчик

Ищем Middle Angular разработчика для создания AI-платформы в сфере здравоохранения. Требуется опыт с Angular и Node.js, знание TypeScript и SQL. Предлагается гибридный формат работы во Львове.

Angular Node.js TypeScript +5
middle Львов dou

Похожие вакансии

6 вакансий
SOFTSWISS
S
SOFTSWISS
2 д. назад

Старший инженер по безопасности приложений

~3 347 352 ₸ оценка

Старший инженер по безопасности приложений будет отвечать за безопасность ПО на всех этапах разработки: от моделирования угроз до анализа кода и управления программой bug bounty. Требуется 5+ лет опыта в AppSec, знание OWASP Top 10 и современных методов аутентификации. Компания предлагает частную страховку, спортивные бонусы, бесплатные уроки английского и поддержку профессионального развития.

Application Security SDLC Threat Modeling +6
senior dj
G
Go Mining
3 д. назад

Product Security Engineer

~3 347 352 ₸ оценка

Вакансия специалиста по безопасности, который будет сотрудничать с инженерными командами для защиты приложений, облачной инфраструктуры и API. Основные задачи — архитектурные ревью, автоматизация безопасности и оценка уязвимостей. Требуется опыт в DevSecOps и улучшении практик безопасной разработки.

security cloud API +1
senior cr
S
ServiceNow
8 ч. назад

IAM-инженер

~4 820 654 – 4 957 625 ₸ оценка

Инженер по управлению доступом (IAM) будет проектировать и масштабировать решения безопасности в облачных средах (AWS, Azure, Kubernetes). Задачи включают автоматизацию IAM-процессов, проведение ревизий доступа и обеспечение соответствия требованиям. Требуется практический опыт в IAM и облачных технологиях.

IAM AWS Azure +5
senior United States cr
Нурбанк
Н
Нурбанк
3 д. назад

Старший эксперт ИБ

Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.

DevSecOps Secure SDLC SAST +7
senior Алматы hh
Alexis Company
A
Alexis Company
3 д. назад

Инженер Access Security

Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.

PAM MFA IDM +11
senior Алматы hh
Астық Транс
А
Астық Транс
1 д. назад

Специалист по информационной безопасности

1 000 000 – 1 200 000 ₸

Вакансия специалиста по информационной безопасности в Казахстане. Нужно мониторить угрозы, настраивать средства защиты (FortiGate, Kaspersky и др.), проводить аудиты и расследовать инциденты. Требуется опыт от 3 лет, знание казахского и русского, английский на базовом уровне. Предлагают официальное трудоустройство и стабильную зарплату.

информационная безопасность FortiGate Kerio Control +13
senior Астана hh