Д
ДОМ.РФ
сегодняApplication Security Engineer
Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд
Чем предстоит заниматься
- Развивать SSDLC: внедрять security gates в CI/CD, настраивать SAST, DAST, SCA/OSA, снижать false positives.
- Анализировать результаты сканирований, проводить триаж уязвимостей, давать разработчикам конкретные рекомендации с вектором атаки и способами исправления.
- Приоритизировать бэклог уязвимостей по влиянию на бизнес и контролировать SLA по устранению.
- Разрабатывать и актуализировать стандарты и инструкции по безопасной разработке.
- Проводить пентесты веб-сервисов и мобильных приложений.
- Выполнять threat modeling: анализировать бизнес-требования и ТЗ, выявлять риски на этапе проектирования.
- Проводить security code review критичных компонентов.
- Консультировать команды разработки по безопасному коду и архитектуре.
- Участвовать в разборе инцидентов безопасности, связанных с уязвимостями приложений.
- Взаимодействовать с DevOps и платформенной командой при внедрении security gates.
- Формировать отчётность по состоянию защищённости приложений для руководства.
Требования
- Опыт в AppSec / практическом анализе защищённости от 3 лет
- Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype)
- Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE
- Практический опыт внедрения SSDLC и security gates
- Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов
- Опыт взаимодействия с разработчиками и аналитиками
- Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS
- Опыт координации или наставничества AppSec-специалистов
Стек
Контакт работодателя
Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →Безлимит будет в подписке Авроры — скоро.
Узнать первым →Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Похожие вакансии
O
Ozon Tech
вчера
Ведущий инженер по информационной безопасности (ML/AI)
зп не указана
SeniorУдалённо
X
X5 Tech
вчера
Специалист по тестированию на проникновение
зп не указана
MiddleУдалённо
R
RWB (Wildberries & Russ)
2 дня назад
Инженер по информационной безопасности (Kubernetes Security)
зп не указана
MiddleУдалённо
C
Choiceit
2 дня назад
Tech Lead Infrastructure Security
зп не указана
LeadУдалённо
Б
Бастион
4 дня назад
Инженер внедрения SIEM
зп не указана
JuniorГибрид · Москва
А
Альфа-Банк
4 дня назад
Offensive AppSec Engineer
зп не указана
MiddleУдалённо