Специалист по безопасной разработке (AppSec)
Ищем специалиста по безопасной разработке (AppSec), который будет внедрять инструменты SAST/SCA/DAST, консультировать команды по устранению уязвимостей и анализировать архитектуры приложений. Нужно знание OWASP Top 10 и опыт работы с CI/CD. Компания предлагает удаленный формат, ДМС, обучение и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Что предстоит делать
- Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках;
- Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей;
- Консультации команд разработки по выполнению требований кибербезопасности;
- Анализ архитектур приложений на предмет информационной безопасности;
- Формирование требований безопасности к архитектурам приложений.
- Наши ожидания:
- Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем;
- Знание основных принципов безопасной разработки;
- Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов;
- Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
- Уметь автоматизировать рутинные процессы в рамках своих задач;
- Большим плюсом будет опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Солар
8 активных вакансий в компании
Java Developer (корпоративная безопасность)
~1 788 000 – 3 207 347 ₸ оценка
Разработчик Java для развития ядра высоконагруженной системы кибербезопасности. Требуется опыт от 3 лет, глубокие знания Java 21, многопоточности и сетевых протоколов. Компания предлагает удаленную работу, ДМС, обучение и сильную команду экспертов.
Технический лидер проектов по сетевой безопасности
~2 751 618 ₸ оценка
Вакансия для опытного специалиста по сетевой безопасности, который будет управлять крупными проектами, проводить аудит инфраструктуры, проектировать архитектуру защиты и координировать команду внедрения. Требуется знание сетевых технологий на уровне CCNP Security и опыт работы с российскими средствами защиты информации. Компания предлагает официальное трудоустройство, конкурентную зарплату, ДМС и возможности для профессионального роста.
Аналитик ИБ / Security Content Engineer
~1 847 550 ₸ оценка
Ищем специалиста по информационной безопасности, который будет наполнять нашу платформу экспертизой: создавать политики безопасности, сценарии проверок и интеграции с внешними системами. Нужен опыт аудита и харденинга Linux/Windows, владение скриптовыми языками (Python, Bash, PowerShell) и понимание стандартов ИБ. Предлагаем удаленную работу, конкурентную зарплату и сильную команду экспертов.
Backend-разработчик Go (Threat Intelligence)
~1 870 600 – 2 896 958 ₸ оценка
Разработка высоконагруженного Threat Intelligence продукта на Go. Требуется опыт от 5 лет, глубокие знания распределённых систем и работы с PostgreSQL, Redis, Kafka, ClickHouse. Предлагают удалённую работу, ДМС, обучение и сильную команду.
Похожие вакансии
6 вакансийИнженер по кибербезопасности
Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.
Специалист по продуктовой безопасности
~2 751 618 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.
Специалист по реагированию на инциденты ИБ
~1 847 550 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC/CSIRT. Нужно расследовать инциденты, анализировать события безопасности, разрабатывать playbooks и автоматизировать процессы. Требуется опыт от 2 лет и знание Windows-инфраструктуры.
Інтерн з інформаційної безпеки
Стажування в EY для студентів та випускників у сфері інформаційної безпеки. Ви будете оцінювати IT-ризики, тестувати контролі та допомагати будувати безпеку в організаціях. Потрібні базові знання ІБ, SQL та англійська B2. Компанія пропонує конкурентну зарплату, менторство, гнучкий графік та багато інших переваг.
Специалист по разработке документации по информационной безопасности
~1 847 550 ₸ оценка
Вакансия для специалиста по ИБ-документации: нужно разрабатывать ОРД, методички и техническую документацию для крупных заказчиков. Требуется опыт от 3 лет, знание СЗИ/СКЗИ и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, офис в Москве и возможности для развития.
Инженер по безопасности приложений (Application Security Engineer)
~2 751 618 ₸ оценка
Ищем инженера по безопасности приложений для поиска уязвимостей и создания эксплойтов для продуктов Parallels. Требуется опыт с CVE, реверс-инжинирингом и эксплуатацией памяти, а также сертификация OSCP/OSWE/OSED/RET2. Предлагаем удаленную работу, гибкий график и интересные задачи в области кибербезопасности.