Перейти к содержимому
appflame
A
appflame
9

Специалист по безопасности приложений (AppSec / DevSecOps)

Ищем специалиста по безопасности приложений для построения Secure SDLC и автоматизации безопасности в продуктовой IT-компании. Вы будете интегрировать инструменты сканирования в CI/CD, бороться с уязвимостями и фишингом, обучать команды. Это первая позиция по безопасности с перспективой роста до руководителя отдела.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 140 588 ₸
Вакансия опубликована 70 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

<p>appflame — украинская продуктовая IT-компания, создающая продукты мирового уровня: Hily, Taimi, AdConnect, Mailkeeper и другие.</p><p>Мы сегодня:<br>• 7 лет, более 500 сотрудников, офисы в Киеве, Лондоне, Лимассоле и Варшаве. Заняли 5-е место среди 50 лучших работодателей Украины (Forbes 2025) и победили в номинации «Место для роста».<br>• Наши приложения Hily и Taimi входят в топ-5 приложений для знакомств в США с более чем 60 миллионами пользователей.</p><p>Наша миссия: Зажечь мир украинскими продуктами. Наша цель: Стать единорогом и превратить Украину в страну, где единороги рождаются и процветают.</p><p><strong>Описание роли: </strong>Вы будете сосредоточены на обеспечении безопасности SDLC, автоматизации безопасности приложений, разработке инициатив по борьбе с фишингом и построении сильной культуры безопасности во всех командах. Вы будете тесно сотрудничать с разработчиками, DevOps, QA и командой Trust & Safety, чтобы внедрить безопасность на всех этапах жизненного цикла разработки и доставки.</p><p>Вы также станете первым сотрудником по безопасности, с возможностью собрать команду и вырасти до роли Head of Security.</p><p><strong>В этой роли вы будете:</strong></p><ul><li>Создавать и внедрять практики Secure SDLC в процесс разработки</li><li>Интегрировать SAST, DAST, SCA и другие инструменты безопасности в пайплайны CI/CD</li><li>Выявлять, анализировать и поддерживать устранение уязвимостей в приложениях и зависимостях</li><li>Автоматизировать базовые механизмы защиты от фишинга и средства контроля безопасности</li><li>Консультировать команды разработки по вопросам безопасного кодирования и лучших практик безопасности</li><li>Проводить обучение по безопасности и повышать осведомленность команды</li><li>Участвовать в мониторинге безопасности и реагировании на инциденты</li><li>Поддерживать внедрение практик управления активами и рисками</li></ul><p><strong>Что мы ожидаем от вас:</strong></p><ul><li>2+ года опыта в Product Security / AppSec / DevSecOps</li><li>Опыт работы с практиками Secure SDLC или DevSecOps</li><li>Знакомство с SAST, DAST, SCA или другими инструментами сканирования безопасности</li><li>Опыт работы с пайплайнами CI/CD (GitHub Actions, GitLab CI, Jenkins и т.д.)</li><li>Практический опыт использования AI-платформ безопасности для анализа уязвимостей в коде, зависимостях и облачной инфраструктуре</li><li>Хорошее понимание OWASP MAS и распространенных веб- и мобильных уязвимостей</li><li>Опыт создания или улучшения процессов управления рисками (оценка рисков, интеграция с SDLC, видимость для заинтересованных сторон)</li></ul><p><strong>Будет плюсом:</strong></p><ul><li>Опыт создания практик AppSec / DevSecOps с нуля</li><li>Опыт моделирования угроз или архитектурных ревью безопасности</li><li>Опыт работы с облачными платформами (AWS, GCP)</li><li>Опыт работы с Kubernetes и безопасностью контейнеров</li><li>Участие в реагировании на инциденты безопасности</li><li>Соответствующие сертификаты по безопасности</li></ul><p>Ваш путь: сообщение от рекрутера > собеседование с руководителем > тестовое задание > финальное собеседование > предложение о работе.</p><p><strong>Почему appflame?</strong></p><ul><li><strong></strong>Реальное влияние: Внедряйте свои идеи в глобальном масштабе с миллионами пользователей.</li><li>Никаких барьеров: Доступ к лучшим практикам Snapchat, Meta, Google и Apple.</li><li>Среда для роста: Мы предоставляем все ресурсы для внедрения передовых AI и автоматизации.</li><li>Забота: Мы не оставляем наших людей наедине с проблемами — профессиональными или личными.</li></ul><p>Мы создаем все условия, чтобы ваши таланты раскрылись в полной мере. Мы лояльны к нашим людям. Наша лояльность не заканчивается с окончанием рабочего дня. Мы не оставляем наших людей наедине с их проблемами: ни профессиональными, ни личными.</p><p>Присоединяйтесь к нам и зажигайте мир!</p><p>Мы против всех видов дискриминации, буллинга и стереотипов. Мы предоставляем равные возможности трудоустройства независимо от расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, возраста, семейного положения, состояния здоровья или любых других характеристик.</p> <div> <a href="https://jobs.dou.ua/companies/appflame/vacancies/356217/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
575 300 – 1 830 500 ₸
медиана: 1 140 588 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в appflame

2 активные вакансии в компании

1 д. назад

Инженер по безопасности (Security Engineer)

~1 140 588 ₸ оценка

appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.

Secure SDLC SAST DAST +12

География удалёнки не уточнена

middle удал. dou

Похожие вакансии

6 вакансий
appflame
A
appflame
1 д. назад

Инженер по безопасности (Security Engineer)

~1 140 588 ₸ оценка

appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.

Secure SDLC SAST DAST +12

География удалёнки не уточнена

middle удал. dou
SkillStaff
S
SkillStaff
1 д. назад

Application Security инженер

~1 140 588 ₸ оценка

Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.

WAF Imperva Solidwall +19

География удалёнки не уточнена

middle удал. hh
Лемана ПРО
Л
Лемана ПРО
1 д. назад

Инженер по безопасности искусственного интеллекта

~1 140 588 ₸ оценка

Компания ищет инженера по безопасности AI, который будет внедрять средства защиты AI-систем, интегрировать AI Security-инструменты, обеспечивать безопасность LLM-приложений, AI-агентов, RAG и MCP-серверов, а также развивать практики AISecOps. Требуется опыт в ИБ (DevSecOps, AppSec, Security Engineering, Cloud Security, SOC), навыки автоматизации на Python или Go, знание Linux, Git, API, CI/CD, контейнеризации, Kubernetes, IAM, понимание ML-систем и архитектуры LLM-приложений, знание угроз AI/ML и подходов OWASP и MITRE ATLAS. Предлагают работу в компании с развитой инженерной культурой, гибкую систему премирования, расширенный соцпакет (ДМС, психолог, страхование жизни, компенсация питания и мобильной связи), корпоративное обучение, профессиональные сообщества и офис в Москве рядом с МЦК ЗИЛ.

AI Security ML Security DevSecOps +21

География удалёнки не уточнена

middle удал. hh
HAI
H
HAI
1 д. назад

Специалист по информационной безопасности

~1 140 588 ₸ оценка

Стартап HAI ищет специалиста по информационной безопасности для вывода медицинского продукта на рынок. Нужно готовить документацию для сертификации по требованиям ФСТЭК и ФСБ, разрабатывать модели угроз, политики и регламенты ИБ, взаимодействовать с регуляторами. Опыт в ИБ от 3 лет, знание 152-ФЗ и сертифицированных СЗИ. Удалённая работа с возможными командировками.

ФСТЭК ФСБ КИИ +22

География удалёнки не уточнена

middle удал. hh
H
HighCraft
2 д. назад

Инженер по безопасности приложений

~1 140 588 ₸ оценка

HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.

Application Security OWASP API Security +6

География удалёнки не уточнена

middle удал. dou
СДЭК
С
СДЭК
4 д. назад

Инженер SOC

~1 140 588 ₸ оценка

В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.

SOC ELK OpenSearch +9

География удалёнки не уточнена

middle удал. hh