Перейти к содержимому
UserGate
U
UserGate
Москва
7 активна · проверена 1 час назад

Junior Application Security Engineer

Компания UserGate ищет Junior Application Security Engineer для участия в построении процессов безопасной разработки (SSDLC, DevSecOps). Задачи включают моделирование угроз, анализ защищенности приложений, код-ревью и консультирование разработчиков. Требуется понимание архитектуры приложений, знание практик безопасной разработки и умение читать код на Erlang/Python/С/С++. Предлагают развитие в растущей компании, гибкий график, ДМС и обучение за счет компании.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

junior удалённо ~1 188 170 ₸
Вакансия опубликована 46 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии. Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ. Мы ищем Junior Application Security Engineer, который усилит нашу команду и поможет в построении и развитии культуры безопасности разработки в нашей компании.

  • Участвовать в построении Application Security процессов в компании
  • Участвовать в разработке внутренних проектов в роли Application Security Engineer
  • Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps
  • Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений
  • Выполнять код-ревью и компонентный, архитектурный анализ приложений
  • Консультировать разработчиков и контролировать устранение выявленных уязвимостей
  • Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security
  • Пожелания к кандидатам:
  • Понимание архитектуры современных приложений и информационных систем
  • Знание лучших практик и способов разработки безопасных приложений
  • Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости
  • Понимание цикла разработки ПО и методологии DevOps
  • Знание Bash, Python или любого другого средства скриптовой автоматизации
  • Понимание архитектуры Linux систем и работы сетевой подсистемы
  • Будет плюсом:
  • Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов
  • Опыт тестирования приложений и информационных систем на наличие уязвимостей
условия

Что предлагаем

Возможность развития в растущей компании с большими амбициями
Команду с сильной экспертизой
Гибкое начало рабочего дня
Оформление в соответствии с трудовым законодательством РФ
ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
Частичная компенсация фитнеса
Проект корпоративного питания - карта СУП
Участие в создании инновационных продуктов информационной безопасности
Офисы в Москве, Новосибирские, Санкт-Петербурге, Минске, Томске и Хабаровске
Возможность участия в профильных конференциях и обучении за счет компании
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 12 похожих вакансий за 90 дней.

оценка p25–p75
574 444 – 2 798 426 ₸
медиана: 1 188 170 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в UserGate

3 активные вакансии в компании

4 нед. назад

Системный программист (Linux-like systems, kernel)

от ~1 572 000 ₸ (от 300 000 RUB)

Разработка ядра Linux-подобной ОС и системного ПО для сетевой безопасности. Нужен опыт на C от 3 лет, знание сетевых протоколов, навыки автотестов и скриптовых языков; плюсом — модификация ядра Linux, ARM/MIPS, reverse engineering и C++. Предлагают работу в аккредитованной ИТ-компании по ТК РФ, гибкий график и сильную команду.

C Linux сети +18

География удалёнки не уточнена

senior удал. hh
4 нед. назад

Erlang разработчик

~1 310 000 ₸ оценка

Ищем разработчика на Erlang для проектирования, написания и поддержки кода, включая code review и работу со старой кодовой базой. Требуется опыт коммерческой разработки от 3 лет, базовый Linux, CI (GitLab/Jenkins), плюсом — ClickHouse и сетевые технологии. Предлагают работу в аккредитованной ИТ-компании по ТК РФ, гибкий график и сильную команду.

Erlang Code Review SRE +10

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
I
ISCYB
5 д. назад

Специалист по информационной безопасности

от 85 000 ₸

Нужен специалист по информационной безопасности: мониторить события ИБ, разбирать инциденты и уязвимости, работать с SIEM, DLP, IDS/IPS, антивирусами и межсетевыми экранами, вести документацию по ИБ. Обязательно высшее профильное образование по направлению «Информационная безопасность»/«Кибербезопасность», опыт работы не требуется — берут и выпускников. Компания обещает обучение и повышение квалификации; знание законодательства РК в сфере ИБ обязательно.

информационная безопасность кибербезопасность SIEM +16

География удалёнки не уточнена

junior удал. hh
H
HighCraft
23 ч. назад

Инженер по безопасности приложений

~1 244 500 ₸ оценка

HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.

Application Security OWASP API Security +6

География удалёнки не уточнена

middle удал. dou
СДЭК
С
СДЭК
2 д. назад

Инженер SOC

~1 244 500 ₸ оценка

В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.

SOC ELK OpenSearch +9

География удалёнки не уточнена

middle удал. hh
Positive Technologies
P
Positive Technologies
2 д. назад

Аналитик информационной безопасности

~1 244 500 ₸ оценка

Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

информационная безопасность Kill Chain MITRE ATT&CK +7

География удалёнки не уточнена

middle удал. hh
Ozon
O
Ozon
2 д. назад

Инженер по инфраструктурной безопасности

~1 244 500 ₸ оценка

Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.

EDR антивирус Device Compliance +12

География удалёнки не уточнена

middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
3 д. назад

Application Security Engineer

~1 244 500 ₸ оценка

Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.

Application Security OAuth 2.0 OpenID Connect +9

География удалёнки не уточнена

middle удал. hh