Перейти к содержимому
Right Line
R
Right Line
Москва
активна · проверена 10 минут назад

Инженер по безопасности приложений (AppSec)

Ищем опытного инженера по безопасности приложений (AppSec) для развития практик безопасной разработки в ИТ-компании, создающей решения для банков и платёжных систем. Вы будете проводить проверки кода и сервисов на уязвимости, внедрять инструменты SAST/DAST/SCA в CI/CD, моделировать угрозы и консультировать команды разработки. Требуется опыт от 3 лет в AppSec, знание OWASP, Docker/Kubernetes и одного из языков (Python/Go/Bash). Предлагают удалённую или гибридную работу, официальное оформление и участие в амбициозных проектах.

senior удалённо ~1 100 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 25 похожих вакансий за 90 дней.

оценка p25–p75
658 266 – 3 618 910 ₸
медиана: 1 100 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы - Right Line, российская ИТ-компания, работающая с 2017 года. Мы разрабатываем решения для банков и финансовых компаний. Наша команда стала первым сертифицированным вендором решения для Системы Быстрых Платежей в России, начавшей подключать российские банки к этой системе, опередив крупных ИТ-гигантов. Первым подключенным клиентом стал Т-Банк, участвовавший в пилотном проекте. Также, мы запустили сервис трансграничных переводов по номеру телефона прямо из банковского приложения. А еще мы активно участвуем в проекте “Цифровой рубль” и на базе нашего решения уже проходят первые операции с новой формой национальной валюты! Мы продолжаем расти, развивать новые направления и формировать команду профессиональными коллегами, которые, как и мы, хотят добиваться крутых результатов. Мы развиваем практики безопасной разработки для внутренних продуктов компании и ищем Инженера по безопасности приложений, который поможет встроить безопасность во все этапы SDLC – от проектирования и разработки до эксплуатации.

  • Проводить проверки приложений и сервисов на наличие уязвимостей (SAST, SCA, DAST, обнаружение секретов, фаззинг), готовить POC‑эксплуатации и понятные отчёты для команд;
  • Проводить триаж уязвимостей: оценка риска и влияния, приоритизация, постановка задач на исправление, контроль сроков и качества устранения уязвимостей;
  • Участвовать в проектировании: проводить моделирование угроз (например, STRIDE), ревью архитектуры по безопасности и дизайн‑решений, формулировать требования к аутентификации, авторизации, шифрованию и журналированию;
  • Развивать SSDLC и DevSecOps: определять и внедрять контроли по безопасности на этапах требований, дизайна, разработки, тестирования и эксплуатации, настраивать гейты безопасности в GitLab CI/CD;
  • Сопровождать и развивать AppSec‑инструменты: интеграция сканеров в конвейер разработки, настройка политик, исключений и отчётности, участие в выборе и пилотах новых решений;
  • Участвовать в аудитах безопасности сервисов и разборах инцидентов: анализ причин, выработка устойчивых мер, предотвращающих повторное возникновение уязвимостей целого класса;
  • Консультировать команды разработки и архитекторов по вопросам безопасной разработки, разбору и устранению уязвимостей, шаблонам безопасного кодирования;
  • Проводить тренинги, воркшопы и семинары по AppSec (OWASP Top 10 / API Security, безопасная аутентификация и управление сессиями, защита API и интеграций и т.п.);
  • Исследовать новые векторы атак и тренды в AppSec, предлагать улучшения процессов и инструментов.
  • Что мы ожидаем от кандидата:
  • Высшее техническое образование (желательно профильное ИБ или практический опыт в разработке/безопасности приложений);
  • Опыт работы в роли инженера по безопасности приложений от 3 лет, участие в реальных проектах по защите веб‑ или API‑сервисов в продакшене;
  • Практический опыт внедрения и эксплуатации инструментов:SAST, SCA, DAST, фаззинг, поиск секретов. Интеграция этих инструментов в CI/CD (желательно GitLab CI/CD);
  • Опыт работы с Docker, Kubernetes, GitLab (или аналогичными системами контроля версий и CI/CD);
  • Умение проводить ревью кода с фокусом на безопасность, давать разработчикам понятные и практичные рекомендации;
  • Владение одним из языков программирования (Python / Go / Bash);
  • Глубокое понимание причин возникновения и способов эксплуатации уязвимостей из OWASP Top 10 и OWASP API Security, а также практического устранения этих проблем;
  • Навыки общения: умение объяснить сложные технические риски понятным языком, договариваться о приоритетах, конструктивно отстаивать позицию безопасности.
  • Будет плюсом:
  • Опыт участия в построении или развитии практик безопасного кодирования SDLC / AppSec / DevSecOps в компании (описание процессов, политик, стандартов безопасное кодирование, матриц угроз);
  • Опыт проведения моделирования угроз с командами разработки, ревью архитектур, работы с высоконагруженными и распределёнными системами;
  • Опыт взаимодействия с аудитами, заказчиками и регуляторами, подготовки доказательной базы по соответствию требованиям (ГОСТ Р 56939‑2024, ГОСТ Р 57580, OWASP SAMM, PCI SSF, ISO/IEC, NIST SSDF);
  • Опыт работы в роли тимлида или технического лидера в области ИБ или разработки;
  • Наличие профессиональных сертификаций (например, CSSLP, GWAPT, OSWE/OSCP, eWPT, eWPTX и др.);
  • Опыт участия в баг баунти / CVD‑программах, публичных докладах/статьях по AppSec.
  • Предпочтение отдаётся кандидатам, имеющим опыт работы в транзакционном бизнесе или платежных системах, с глубоким пониманием платёжных технологий и особенностей работы в сегментах B2B/B2G.
  • Преимущества работы в нашей команде:
  • Официальное оформление в штат с первого рабочего дня, все по ТК РФ;
  • Работа в аккредитованной ИТ-компании, отсрочка от мобилизации и другие приятные бонусы;
  • Удаленный формат работы, либо работа в гибридном формате в офисе (Москва, (ул. Большая Тульская, 11) в бизнес-центре класса “А” рядом
  • с м.Тульская, в котором обязательно есть кофе, чай, фрукты, бутерброды, печеньки, а главное – классные коллеги, с которыми всегда есть, что обсудить:);
  • Конкурентная заработная плата;
  • Амбициозные проекты (нашими разработками уже пользуются миллионы людей);
  • ДМС, подарок на день рождения, крпоративный английский;
  • Корпоративные мероприятия (офлайн и онлайн), пятничные киносеансы и настолки, экскурсии, спортивные активности;
  • Свобода в принятии решений и большая перспектива быстрого карьерного роста.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Right Line

2 активные вакансии в компании

4 нед. назад

Руководитель группы сетевого администрирования

~3 386 253 ₸ оценка

Ищем руководителя группы сетевого администрирования для развития сервиса трансграничных переводов в ИТ-компании Right Line. Нужен опыт управления командой и глубокие знания сетевых технологий, включая VPN и защищенные сети. Предлагают удаленную работу, официальное оформление и участие в масштабных банковских проектах.

сетевое администрирование VPN S-Terra +7
lead удал. hh

Похожие вакансии

6 вакансий
S
Svitla Systems Inc.
9 ч. назад

Старший аналитик по безопасности облачных операций

~1 100 000 ₸ оценка

Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.

Cloud Security Incident Response SIEM +13
senior удал. dou
Positive Technologies
P
Positive Technologies
9 ч. назад

Эксперт по исследованиям безопасности технологических сетей

~1 100 000 ₸ оценка

Вакансия для эксперта по кибербезопасности промышленных сетей (ICS/SCADA). Нужно исследовать протоколы и оборудование, искать уязвимости и создавать инструменты защиты. Требуются глубокие знания сетей, опыт в security и программирование на Python/Go/C/C++. Компания предлагает гибридный график, ДМС и возможности для развития.

ICS SCADA industrial protocols +5
senior удал. hh
I
IT SmartFlex
10 ч. назад

Fortinet Engineer / Network Security Engineer

~1 100 000 ₸ оценка

IT SmartFlex ищет опытного сетевого инженера по безопасности для поддержки и развития инфраструктуры Fortinet. Нужно администрировать FortiGate, настраивать VPN и ZTNA, обеспечивать защиту корпоративной сети. Требуется от 3 лет опыта с FortiGate и знание сетевых протоколов. Предлагают частичную занятость, удаленную работу и гибкий график.

Fortinet FortiGate VPN +6
senior удал. dou
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
13 ч. назад

AppSec-специалист

~1 100 000 ₸ оценка

Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.

AppSec SSDLC SAST +6
senior удал. hh
П
ПриватБанк
13 ч. назад

Penetration Tester (AI & AppSec)

~1 100 000 ₸ оценка

ПриватБанк шукає спеціаліста з кібербезпеки для тестування на проникнення та захисту AI-систем від специфічних атак. Потрібен досвід у пентесті, знання безпеки LLM і вміння працювати з CI/CD. Пропонують віддалену роботу, офіційне працевлаштування та медичне страхування.

Penetration Testing AI Security AppSec +6
senior удал. dou
C
Cossack Labs
14 ч. назад

Инженер по безопасности приложений

~1 100 000 ₸ оценка по стеку

Компания Cossack Labs ищет инженера по безопасности приложений для работы над защитой веб-приложений, API и облачных систем. Требуется опыт от 3 лет в Application Security, знание OWASP и SSDLC, умение проводить оценку безопасности и моделирование угроз. Предлагают гибридный формат, конкурентную зарплату и работу с международными клиентами.

Application Security SSDLC OWASP +5
senior удал. dou