Перейти к содержимому
VK
V
VK
Москва

Специалист по безопасности приложений (Application Security / DevSecOps)

Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.

middle удалённо ~1 715 844 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 22 похожих вакансий за 90 дней.

оценка p25–p75
1 230 750 – 3 205 930 ₸
медиана: 1 715 844 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

В роли специалиста по безопасности приложений в объединённой команде безопасности социальных сетей у тебя будет возможность внести значительный вклад в безопасность пользователей одних из самых популярных сайтов в России — ВКонтакте и Одноклассники, а также их различных сервисов-сателлитов. В силу сравнительно большого уровня уникальности и кастомизации технологического стека команда безопасности решает сложные и порой нетривиальные задачи на всех этапах разработки. Мы занимаемся ревью безопасности архитектуры и кода, проводим анализ защищённости релизов, разрабатываем и интегрируем различные инструменты для автоматизации своих задач, плотно взаимодействуем с техническими и продуктовыми командами. Мы за постоянное развитие — поэтому активно делимся опытом и знаниями, проходим различные курсы, играем в CTF, выступаем на конференциях и так далее. Кроме профессионального роста, мы стремимся создать среду, где каждый член нашей команды чувствует себя ценным и вовлечённым. У нас развита культура взаимопомощи и поддержки, где успехи отмечаются и делаются общими.

  • Поддержка и развитие процессов безопасной разработки
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
  • Разработка продуктовых требований по безопасности
  • Автоматизация рутинных задач и разработка инструментов
  • Разбор отчётов в программах Bug Bounty
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода
требования

Что ждём от вас

  • Опыт работы в области Application Security и (или) DevSecOps от двух лет
  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
  • Опыт анализа защищённости веб- и мобильных приложений
  • Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и тому подобное)
  • Владение одним из языков программирования: Go, PHP, Java, JS, Python
  • Будет плюсом
  • Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и тому подобное)
  • Знание и опыт имплементации подхода Secure By Design/Default
  • Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и так далее)
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и тому подобное)
  • Опыт выступления на профильных конференциях и (или) написания статей
  • Опыт разработки и внедрения собственных прикладных инструментов
  • Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ВКонтакте

22 активные вакансии в компании

1 нед. назад

AppSec-инженер

~1 715 844 ₸ оценка

Ищем специалиста по информационной безопасности для анализа защищённости веб- и мобильных приложений, консультирования разработчиков и внедрения практик безопасной разработки. Требуется опыт пентеста, знание скриптовых языков и понимание архитектуры приложений. Предстоит работать с AI-инструментами для AppSec.

AppSec пентест веб-приложения +5
middle удал. hh
1 нед. назад

C++ разработчик (нативные приложения)

~2 242 700 ₸ оценка

Ищем опытного C++ разработчика для создания нативных приложений мессенджера под macOS, Windows и Linux. Нужно 5+ лет коммерческого опыта, знание Qt, многопоточности и алгоритмов. Предлагают удалённый формат, ДМС и корпоративные бонусы.

C++ Qt многопоточность +5
senior удал. hh
1 нед. назад

Java-разработчик

~1 613 658 ₸ оценка

Java-разработчик для высоконагруженного мессенджера: оптимизация сервисов, проектирование архитектуры, развитие инструментов. Нужны глубокие знания Java Core, алгоритмов, распределённых систем и Linux. Плюсом будет опыт с NoSQL и PostgreSQL.

Java высоконагруженные сервисы мессенджер +9
middle удал. hh
1 нед. назад

Старший Go-разработчик

~1 892 013 ₸ оценка

Ищем Go-разработчика для создания высоконагруженных сервисов и внутренних инструментов. Требуется сильный опыт в Go, микросервисной архитектуре, работе с PostgreSQL, Redis и Kafka. Предлагается работа над продуктами для миллионов пользователей в команде, ценящей современные подходы и развитие.

Go PostgreSQL Redis +5
middle удал. hh

Похожие вакансии

6 вакансий
Альфа-Банк
А
Альфа-Банк
8 ч. назад

Специалист по кибербезопасности

~1 715 844 ₸ оценка

Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.

кибербезопасность аудит Kubernetes +4
middle удал. hh
М
МХП
10 ч. назад

Спеціаліст з мережевої безпеки

Міжнародна агротехнологічна компанія МХП шукає спеціаліста з мережевої безпеки. Потрібен досвід у налаштуванні та аудиті мережевого обладнання, знання систем кібербезпеки (Firewalls, IDS/IPS, VPN, SIEM) та обов'язковий сертифікат CCNP Security. Компанія пропонує повний соціальний пакет, медичне страхування, корпоративне житло та можливості розвитку.

мережева безпека CCNP Security Firewalls +3
middle удал. dou
EdgeЦентр
E
EdgeЦентр
14 ч. назад

AppSec инженер

~1 715 844 ₸ оценка

Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.

AppSec SAST DAST +12
middle удал. hh
EdgeЦентр
E
EdgeЦентр
14 ч. назад

SecOps/DevSecOps инженер

~1 715 844 ₸ оценка

Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.

DevSecOps SecOps Linux +9
middle удал. hh
Ozon
O
Ozon
1 д. назад

Специалист по продуктовой безопасности

~1 715 844 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.

Secure SDLC OWASP CWE +12
middle удал. hh
Цифра
Ц
Цифра
1 д. назад

Специалист по информационной безопасности (SOC)

~1 715 844 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.

ИБ SOC инциденты +9
middle удал. hh