Перейти к содержимому
AgileEngine
A
AgileEngine
1

Middle Application Security Engineer

Ищем Middle Application Security Engineer для работы в крупной финансовой программе. Нужно интегрировать безопасность в CI/CD, писать скрипты на Python, настраивать инструменты сканирования и помогать командам Java и Python исправлять уязвимости. Предлагают удаленную работу, конкурентную зарплату в USD и возможности роста.

middle удалённо ~1 146 250 ₸
Вакансия опубликована 106 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

<p>Привет! AgileEngine — компания из списка Inc. 5000, создающая отмеченное наградами программное обеспечение для брендов из списка Fortune 500 и новаторских стартапов в более чем 17 отраслях. Мы входим в число лидеров в таких областях, как разработка приложений и AI/ML, а наша культура, ориентированная на людей, принесла нам множество наград «Лучшее место для работы». <br><br> <strong>Почему стоит присоединиться к нам</strong><br>Если вы ищете место для роста, влияния на результат и работы с людьми, которым не всё равно, мы будем рады познакомиться! :) <br><br> <strong>О роли</strong><br>Мы ищем <strong>Middle Application Security Engineer</strong> для выполнения практической работы DevSecOps, включая интеграцию безопасности в CI/CD пайплайны, инструменты управления уязвимостями и автоматизированное развертывание жестких базовых конфигураций в рамках крупномасштабной программы безопасности финансовых услуг. Вы будете писать скрипты на Python для интеграции шлюзов SAST, DAST и SCA в CI/CD пайплайны, настраивать инструменты сканирования для снижения количества ложных срабатываний и предоставлять рекомендации по устранению уязвимостей на уровне кода командам разработки на Java и Python. Роль требует <nobr>3–5</nobr> лет совокупного опыта в разработке ПО и AppSec. <br><br> <strong>Чем вы будете заниматься</strong><br>● Писать и поддерживать скрипты, необходимые для бесшовной интеграции шлюзов безопасности (SAST, DAST, SCA) в CI/CD пайплайн;<br>● Постоянно настраивать и конфигурировать существующие инструменты сканирования безопасности для устранения ложных срабатываний и предоставления оповещений с высокой степенью достоверности;<br>● Помогать в написании кода и развертывании автоматизированных жестких базовых конфигураций и безопасных шаблонов кода;<br>● Напрямую работать с командами разработки продуктов, предоставляя практические рекомендации по устранению уязвимостей на уровне кода на Java и Python. <br><br> <strong>Обязательные требования</strong><br>● <strong><nobr>3–5</nobr> лет коммерческого опыта</strong>, сочетающего разработку ПО и DevSecOps/AppSec;<br>● Уверенное владение <strong>Python</strong> (для автоматизации/написания скриптов) с возможностью комфортно читать и ориентироваться в исходном коде на <strong>Java</strong>;<br>● Рабочее знание современных инструментов оркестрации <strong>CI/CD</strong> и практический опыт взаимодействия с фреймворками оценки уязвимостей;<br>● Способность работать с минимальным контролем в повседневных задачах, надежно выполняя сложные задачи по написанию скриптов и интеграции;<br>● Уровень английского — Upper-Intermediate. <br><br> <strong>Желательно</strong><br>● Практический опыт работы с конкретными платформами <strong>CNAPP</strong> или <strong>ASPM</strong> (например, Wiz);<br>● Базовое понимание моделирования угроз приложений. <br><br><br><strong>Привилегии и преимущества</strong><br><span style="color: #EC9301;">● </span>Профессиональный рост: ускорьте свой профессиональный путь с помощью наставничества, TechTalks и персонализированных планов развития<br><span style="color: #EC9301;">● </span>Конкурентоспособная компенсация: мы соответствуем вашим постоянно растущим навыкам, таланту и вкладу с помощью конкурентоспособной компенсации в USD и бюджетов на образование, фитнес и командные мероприятия<br><span style="color: #EC9301;">● </span>Выбор интересных проектов: присоединяйтесь к проектам с разработкой современных решений и клиентами высшего уровня, включая предприятия из списка Fortune 500 и ведущие продуктовые бренды<br><span style="color: #EC9301;">● </span>Гибкий график: настройте свой график для оптимального баланса между работой и личной жизнью, выбирая работу из дома или в офисе — что делает вас счастливее и продуктивнее.<br><br><br><strong>Познакомьтесь с нашим процессом найма</strong><br><strong>Асинхронный этап</strong> — Автоматизированный трек, который вы проходите в своем темпе, помогающий нам двигаться быстрее и давать вам более быструю обратную связь:<br>● Короткая онлайн-форма для подтверждения основных требований<br>● Оценка навыков на <nobr>30–60</nobr> минут<br>● <nobr>5-минутное</nobr> вступительное видео<br><strong>Синхронный этап</strong> — Живые интервью<br>● Техническое интервью с нашей инженерной командой (назначается в удобное для вас время)<br>● Финальное интервью с вашими будущими коллегами<br><strong>Если всё совпало — вы получите оффер!</strong></p> <div> <a href="https://jobs.dou.ua/companies/agileengine/vacancies/362687/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
662 865 – 1 855 000 ₸
медиана: 1 146 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в AgileEngine

14 активных вакансий в компании

9 ч. назад

Старший Frontend инженер

~1 590 000 ₸ оценка

AgileEngine ищет старшего фронтенд-инженера для облачной SaaS-платформы. Нужен опыт 5+ лет с HTML, CSS, JavaScript и React, практика юнит-тестирования и работа с REST API. Предлагают удалёнку, гибкий график, конкурентную зарплату в USD и проекты для Fortune 500.

React JavaScript HTML +7
senior удал. dou
9 ч. назад

Middle Front-End разработчик

~977 750 ₸ оценка

AgileEngine ищет Middle Front-End разработчика для создания и улучшения интерфейсов облачной SaaS-платформы. Нужен опыт 3+ года с HTML, CSS, JavaScript, React, REST API и юнит-тестированием, английский Upper-Intermediate. Предлагают удалённую работу с гибким графиком, конкурентную зарплату в USD, менторство и проекты для Fortune 500.

HTML CSS JavaScript +12
middle удал. dou
1 д. назад

GCP Cloud Engineer

~2 037 621 ₸ оценка

Ищем GCP Cloud Engineer для проектирования и управления облачной инфраструктурой на GKE, Cloud Run и Terraform. Нужен опыт 4+ лет с GCP, Kubernetes, CI/CD в Azure DevOps и реальный опыт миграции с AWS на GCP. Работа полностью удалённая с гибким графиком, есть бюджет на обучение и регулярный пересмотр зарплаты.

GCP GKE Terraform +20
senior удал. dj
2 д. назад

Data Engineer

~1 926 957 ₸ оценка

Нужен Data Engineer с сильным опытом Databricks и GCP для разработки масштабируемых ETL/ELT-пайплайнов и внедрения агентных AI-воркфлоу в продакшн. Обязательны 5+ лет с Databricks и PySpark, продвинутый SQL, опыт с Delta Lake и lakehouse-архитектурами, английский Upper-Intermediate. Предлагают конкурентную USD-компенсацию, гибкий график с возможностью удалённой работы, менторство и проекты для Fortune 500.

Databricks PySpark GCP +6
senior удал. dou

Похожие вакансии

6 вакансий
ДОМ.РФ
Д
ДОМ.РФ
8 ч. назад

Главный специалист по безопасности приложений Application Security

~1 146 250 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
8 ч. назад

Специалист по анализу защищенности приложений (AppSec)

~1 146 250 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
L
Luxoft
12 ч. назад

Специалист по кибербезопасности (ISO 81001)

~1 146 250 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou
Ventra
V
Ventra
13 ч. назад

Инженер информационной безопасности (Endpoint Security)

~1 146 250 ₸ оценка

Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.

Endpoint Security EDR XDR +14
middle удал. hh
Фоксфорд
Ф
Фоксфорд
21 ч. назад

Специалист по информационной безопасности

~1 146 250 ₸ оценка

Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.

информационная безопасность уязвимости инциденты +13
middle удал. hh
OnTarget Labs
O
OnTarget Labs
1 д. назад

Инженер по информационной безопасности

~1 146 250 ₸ оценка

Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.

firewalls Check Point Skybox +8
middle удал. hh