Перейти к содержимому
Защищенные Телекоммуникации
З
Защищенные Телекоммуникации
Москва
активна · проверена 2 часа назад

Специалист по безопасности приложений (AppSec)

Ищем опытного AppSec-специалиста для проектной работы на полтора года. Нужно проводить анализ кода на уязвимости, моделировать угрозы и обучать разработчиков безопасному кодированию. Предлагают удалёнку, ДМС и работу над социально значимым продуктом.

senior удалённо ~2 814 134 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 43 похожих вакансий за 90 дней.

оценка p25–p75
1 347 750 – 3 856 406 ₸
медиана: 2 814 134 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Анализ исходного кода на уязвимости (ручной/автоматизированный);
  • Обучение разработчиков – повышение навыков безопасного кодирования и проведение тренингов;
  • Реагирование на уязвимости – приоритизация найденных проблем, валидация, помощь в исправлении;
  • Эксплуатация SAST\DAST.
требования

Что ждём от вас

  • Готовность к проектной деятельности (данная вакансия подразумевает проектную занятость приблизительно на полтора года);
  • Релевантный опыт работы в отделе ИБ от 3-х лет;
  • Понимание кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, распространенных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.);
  • Опыт работы с инструментами для статического (SAST: Semgrep, SonarQube) и динамического (DAST: Burp Suite, OWASP ZAP) анализа безопасности, а также для анализа состава ПО (SCA: Dependency-Track, OWASP Dependency Check);
  • Уверенное чтение и анализ кода на одном или нескольких ЯП: Python, Go, JavaScript/TypeScript, Kotlin (требуется не просто понимание синтаксиса, а способность выявлять ошибки и уязвимые паттерны);
  • Аналитическое мышление: умение не просто находить уязвимость, но и анализировать первопричины, приоритизировать риски и предлагать эффективные методы их устранения.
  • Дополнительные требования:
  • Активное участие в процессах: проведение Security Code Review, Threat Modeling (моделирование угроз), Security Architecture Review и консультирование разработчиков;
  • Знание особенностей безопасности микросервисной архитектуры, REST/gRPC API и работы с контейнерами (Docker, Kubernetes).
условия

Что предлагаем

Надёжная основа: официальное трудоустройство (ТК РФ) в аккредитованной IT-компании;
Здоровье в приоритете: расширенный пакет ДМС, который включает стоматологию и поддержку психолога;
Работа со смыслом: участие в развитии социально значимого продукта, который помогает людям оставаться на связи в сложной жизненной ситуации;
Сильная команда: мы ценим открытость, ответственность и стремление к результату, создавая среду для профессионального развития каждого;
Забота о тонусе: компенсируем часть стоимости вашего абонемента в спортзал;
Удалённый формат: работа из любого города с возможностью посещать офис в Туле для рабочих сессий, корпоративных событий и неформального общения.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Защищенные Телекоммуникации

5 активных вакансий в компании

2 д. назад

QA Engineer

~846 504 – 1 497 500 ₸ оценка

Ищем QA-инженера для ручного и автоматизированного тестирования API и микросервисов. Нужен опыт с тест-документацией, CI/CD, ELK и Python. Предлагают удалённую работу, ДМС и участие в социально значимом проекте.

тестирование API ELK git +11
удал. hh
1 нед. назад

Android-разработчик (Kotlin)

~1 856 900 ₸ оценка

Ищем опытного Android-разработчика для создания и поддержки SDK видеозвонков и клиента для видеосвязи. Требуется глубокое знание Kotlin, архитектуры Android и опыт работы с сетевыми протоколами. Предлагают удалённую работу, официальное трудоустройство и расширенный ДМС.

Android Kotlin Kotlin Coroutines +15
senior удал. hh
102 3 нед. назад

DevOps-инженер / Системный администратор

~1 797 000 – 3 350 160 ₸ оценка

Ищем опытного DevOps-инженера для сопровождения и развития инфраструктуры на базе Proxmox VE и Ceph. Требуется глубокое знание Linux, автоматизации (Ansible, Terraform) и мониторинга. Предлагаем удаленную работу, официальное трудоустройство и ДМС.

Proxmox VE Ceph Linux +12
senior удал. hh
1 мес. назад

Специалист по информационной безопасности (AppSec)

~2 814 134 ₸ оценка

Ищем опытного специалиста по AppSec для анализа кода на уязвимости, обучения разработчиков и реагирования на инциденты. Требуется знание OWASP, опыт с SAST/DAST и чтение кода на нескольких языках. Предлагают удалённую работу, ДМС и участие в социально значимом проекте.

AppSec SAST DAST +11
senior удал. hh

Похожие вакансии

6 вакансий
ООО ТЦИ (дочерняя структура РТК ЦОД)
О
ООО ТЦИ (дочерняя структура РТК ЦОД)
8 ч. назад

DevSecOps инженер

~2 814 134 ₸ оценка

Ищем опытного DevSecOps инженера для внедрения безопасной разработки в компании-операторе российских доменных зон. Нужно проводить анализ кода, моделировать угрозы и обучать разработчиков. Предлагают гибкий график, удаленку, обучение и рыночную зарплату.

DevSecOps SAST DAST +11
senior удал. hh
Норникель
Н
Норникель
11 ч. назад

Архитектор ИБ

~2 814 134 ₸ оценка

Архитектор ИБ в крупную компанию: проектирование и внедрение средств защиты информации, разработка архитектурных схем, сопровождение проектов. Требуется опыт в ИБ, знание СЗИ (NGFW, WAF, SIEM) и DevSecOps. Предлагают гибридный/удаленный формат, ДМС и премии.

информационная безопасность СЗИ DevSecOps +6
senior удал. hh
Wildberries банк
W
Wildberries банк
14 ч. назад

Ведущий инженер сетевой безопасности

~2 814 134 ₸ оценка

Ищем ведущего инженера сетевой безопасности для администрирования межсетевых экранов, IDS/IPS и VPN, а также для сканирования уязвимостей и автоматизации. Требуется опыт с enterprise-FW (UserGate, Fortinet, Palo Alto, Check Point) и скриптовыми языками. Предлагаем работу в крупной компании с интересными задачами.

сетевая безопасность межсетевые экраны IDS/IPS +11
senior удал. hh
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
17 ч. назад

Специалист по кибербезопасности (SOC/IR)

~2 814 134 ₸ оценка

Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.

SIEM IRP SOAR +15
senior удал. hh
Dcloud
D
Dcloud
1 д. назад

Security Engineer (Wazuh, QRator, PCI DSS)

~2 814 134 ₸ оценка

Ищем Security Engineer для работы в кросс-функциональной команде. Нужно администрировать Wazuh, QRator, OPNsense, VPN и облачную инфраструктуру в Yandex Cloud, а также участвовать в обеспечении соответствия PCI DSS. Предлагаем удаленную работу, компенсацию IDE и скидки на обучение.

Wazuh QRator PCI DSS +13
senior удал. hh
Лига Цифровой Экономики
Л
Лига Цифровой Экономики
1 д. назад

Специалист по информационной безопасности (КИИ)

~2 814 134 ₸ оценка

Вакансия для опытного специалиста по информационной безопасности, который будет разрабатывать документацию для систем защиты критической информационной инфраструктуры, проводить аудиты и взаимодействовать с регуляторами. Требуется глубокое знание российского законодательства в области ИБ и опыт работы со средствами защиты. Компания предлагает удаленный формат, обучение и карьерное развитие.

информационная безопасность КИИ ГОСТ 34 +15
senior удал. hh