ВАКАНСИЯ
набор закрыт
обновлено 77 дней назад
[Архив] Application Security Engineer / AppSec
ZЗ
ZT (Защищенные телекоммуникации)
Зарплатная вилка
от 300k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
—
Опыт
от 3-х лет
Формат
Удалёнка
Город
—
Занятость
Проект
Стек
SemgrepSonarQubeBurp SuiteOWASP ZAPDependency-TrackOWASP Dependency CheckDockerKubernetes
О вакансии
Проектная работа на условиях полной занятости.
Задачи:
Требования:
Дополнительные требования:
Мы предлагаем:
Задачи:
Поиск уязвимостей в исходном коде — как вручную, так и с применением средств автоматизации.
Обучение команд разработки: проведение тренингов и развитие компетенций в области безопасного кодирования.
Работа с выявленными уязвимостями — приоритизация, валидация, содействие в устранении.
Использование инструментов SAST\DAST.
Требования:
Готовность к проектной занятости (позиция предполагает работу на проекте продолжительностью приблизительно полтора года).
Профильный опыт в подразделении ИБ от 3-х лет.
Компетенции в области кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, типичных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.).
Практический опыт работы с инструментами статического анализа (SAST: Semgrep, SonarQube), динамического анализа (DAST: Burp Suite, OWASP ZAP), а также анализа состава ПО (SCA: Dependency-Track, OWASP Dependency Check).
Уверенное чтение и разбор кода на одном или нескольких языках программирования: Python, Go, JavaScript/TypeScript, Kotlin (важно не просто знание синтаксиса, а умение обнаруживать ошибки и уязвимые паттерны).
Аналитический склад мышления: способность не только обнаруживать уязвимость, но и разбираться в её первопричинах, расставлять приоритеты по рискам и предлагать действенные способы устранения.
Дополнительные требования:
Вовлечённость в ключевые процессы: проведение Security Code Review, Threat Modeling (моделирование угроз), Security Architecture Review, консультирование разработчиков по вопросам безопасности.
Понимание специфики безопасности микросервисной архитектуры, REST/gRPC API и работы с контейнерами (Docker, Kubernetes).
Мы предлагаем:
- Стабильная база: официальное оформление по ТК РФ в аккредитованной IT-компании.
- Забота о здоровье: расширенный пакет ДМС, включающий стоматологию и консультации психолога.
- Значимый продукт: вы будете развивать социально важный сервис, который помогает людям оставаться на связи в сложных жизненных обстоятельствах.
- Команда единомышленников: мы ценим открытость, ответственность и нацеленность на результат, формируя условия для профессионального роста каждого.
- Поддержка активного образа жизни: частичная компенсация абонемента в спортзал.
- Удалённый формат работы: возможность трудиться из любого города с посещением офиса в Туле для рабочих встреч, корпоративных мероприятий и неформального общения.
Требованияобязательно
Готовность к проектной деятельности (проектная занятость приблизительно на полтора года)
Релевантный опыт работы в отделе ИБ от 3-х лет
Понимание кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, распространенных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.)
Опыт работы с инструментами SAST (Semgrep, SonarQube), DAST (Burp Suite, OWASP ZAP), SCA (Dependency-Track, OWASP Dependency Check)
Уверенное чтение и анализ кода на одном или нескольких ЯП: Python, Go, JavaScript/TypeScript, Kotlin
Аналитическое мышление: анализ первопричин, приоритизация рисков и предложение методов устранения
Будет плюсом
Активное участие в процессах: Security Code Review, Threat Modeling, Security Architecture Review и консультирование разработчиков
Знание особенностей безопасности микросервисной архитектуры, REST/gRPC API и работы с контейнерами (Docker, Kubernetes)
Что предлагают
Проектная деятельность с полной занятостью
Официальное трудоустройство (ТК РФ) в аккредитованной IT-компании
Расширенный пакет ДМС, включая стоматологию и поддержку психолога
Компенсация части стоимости абонемента в спортзал
Удалённый формат работы из любого города с возможностью посещать офис в Туле
Источник
Подробнее и отклик → getmatch.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
Старший инженер по безопасной разработке (AppSec-инженер) — СОГАЗ
СОГАЗ
вилка не указана
Аналитик направления анализа защищенности (пентестер инфраструктуры)/RedTeam — Совкомбанк Технологии
Совкомбанк Технологии
вилка не указана
Наставник для курса «Веб-пентест» — Yandex Practicum (part-time)
Yandex Practicum (part-time)
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто