Специалист по безопасности приложений (AppSec)
Ищем опытного AppSec-специалиста для проектной работы на полтора года. Нужно проводить анализ кода на уязвимости, моделировать угрозы и обучать разработчиков безопасному кодированию. Предлагают удалёнку, ДМС и работу над социально значимым продуктом.
Зарплата не указана — оценили по рынку
На основе 43 похожих вакансий за 90 дней.
Что предстоит делать
- Анализ исходного кода на уязвимости (ручной/автоматизированный);
- Обучение разработчиков – повышение навыков безопасного кодирования и проведение тренингов;
- Реагирование на уязвимости – приоритизация найденных проблем, валидация, помощь в исправлении;
- Эксплуатация SAST\DAST.
Что ждём от вас
- Готовность к проектной деятельности (данная вакансия подразумевает проектную занятость приблизительно на полтора года);
- Релевантный опыт работы в отделе ИБ от 3-х лет;
- Понимание кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, распространенных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.);
- Опыт работы с инструментами для статического (SAST: Semgrep, SonarQube) и динамического (DAST: Burp Suite, OWASP ZAP) анализа безопасности, а также для анализа состава ПО (SCA: Dependency-Track, OWASP Dependency Check);
- Уверенное чтение и анализ кода на одном или нескольких ЯП: Python, Go, JavaScript/TypeScript, Kotlin (требуется не просто понимание синтаксиса, а способность выявлять ошибки и уязвимые паттерны);
- Аналитическое мышление: умение не просто находить уязвимость, но и анализировать первопричины, приоритизировать риски и предлагать эффективные методы их устранения.
- Дополнительные требования:
- Активное участие в процессах: проведение Security Code Review, Threat Modeling (моделирование угроз), Security Architecture Review и консультирование разработчиков;
- Знание особенностей безопасности микросервисной архитектуры, REST/gRPC API и работы с контейнерами (Docker, Kubernetes).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Защищенные Телекоммуникации
5 активных вакансий в компании
QA Engineer
~846 504 – 1 497 500 ₸ оценка
Ищем QA-инженера для ручного и автоматизированного тестирования API и микросервисов. Нужен опыт с тест-документацией, CI/CD, ELK и Python. Предлагают удалённую работу, ДМС и участие в социально значимом проекте.
Android-разработчик (Kotlin)
~1 856 900 ₸ оценка
Ищем опытного Android-разработчика для создания и поддержки SDK видеозвонков и клиента для видеосвязи. Требуется глубокое знание Kotlin, архитектуры Android и опыт работы с сетевыми протоколами. Предлагают удалённую работу, официальное трудоустройство и расширенный ДМС.
DevOps-инженер / Системный администратор
~1 797 000 – 3 350 160 ₸ оценка
Ищем опытного DevOps-инженера для сопровождения и развития инфраструктуры на базе Proxmox VE и Ceph. Требуется глубокое знание Linux, автоматизации (Ansible, Terraform) и мониторинга. Предлагаем удаленную работу, официальное трудоустройство и ДМС.
Специалист по информационной безопасности (AppSec)
~2 814 134 ₸ оценка
Ищем опытного специалиста по AppSec для анализа кода на уязвимости, обучения разработчиков и реагирования на инциденты. Требуется знание OWASP, опыт с SAST/DAST и чтение кода на нескольких языках. Предлагают удалённую работу, ДМС и участие в социально значимом проекте.
Похожие вакансии
6 вакансий
DevSecOps инженер
~2 814 134 ₸ оценка
Ищем опытного DevSecOps инженера для внедрения безопасной разработки в компании-операторе российских доменных зон. Нужно проводить анализ кода, моделировать угрозы и обучать разработчиков. Предлагают гибкий график, удаленку, обучение и рыночную зарплату.
Архитектор ИБ
~2 814 134 ₸ оценка
Архитектор ИБ в крупную компанию: проектирование и внедрение средств защиты информации, разработка архитектурных схем, сопровождение проектов. Требуется опыт в ИБ, знание СЗИ (NGFW, WAF, SIEM) и DevSecOps. Предлагают гибридный/удаленный формат, ДМС и премии.
Ведущий инженер сетевой безопасности
~2 814 134 ₸ оценка
Ищем ведущего инженера сетевой безопасности для администрирования межсетевых экранов, IDS/IPS и VPN, а также для сканирования уязвимостей и автоматизации. Требуется опыт с enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point) и скриптовыми языками. Предлагаем работу в крупной компании с интересными задачами.
Специалист по кибербезопасности (SOC/IR)
~2 814 134 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.
Security Engineer (Wazuh, QRator, PCI DSS)
~2 814 134 ₸ оценка
Ищем Security Engineer для работы в кросс-функциональной команде. Нужно администрировать Wazuh, QRator, OPNsense, VPN и облачную инфраструктуру в Yandex Cloud, а также участвовать в обеспечении соответствия PCI DSS. Предлагаем удаленную работу, компенсацию IDE и скидки на обучение.
Специалист по информационной безопасности (КИИ)
~2 814 134 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности, который будет разрабатывать документацию для систем защиты критической информационной инфраструктуры, проводить аудиты и взаимодействовать с регуляторами. Требуется глубокое знание российского законодательства в области ИБ и опыт работы со средствами защиты. Компания предлагает удаленный формат, обучение и карьерное развитие.