Application security engineer / AppSec-инженер
OkkoОписание
Чем предстоит заниматься:
- Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
- Менеджментом уязвимостей и триажем результатов работы автоматизированных инструментов (SAST, DAST, SCA и т.д.);
- Консультированием разработчиков и тестировщиков по вопросам безопасности;
- Участием в процессе согласований безопасности;
- Реагированием на инциденты безопасности.
- Коммерческий опыт в аналогичной должности от 2-х лет;
- Опыт поиска, эксплуатации и оценки уязвимостей, а также понимание причин их возникновения;
- Умение читать и понимать чужой код: Java/Kotlin (generic, android), Python, Go, JavaScript/TypeScript, Swift, C/C++, C#;
- Знание основных видов веб- и мобильных уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code Injection и т.д.);
- Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM);
- Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST);
- Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
- Базовое владение одним из языков программирования: Python, Go, Bash.
- Топовое оборудование и весь необходимый софт;
- Официальное трудоустройство, достойная и полностью белая заработная плата;
- ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
- Льготные условия ипотеки в рамках зарплатного проекта;
- Бесплатная подписка на сервисы партнеров;
- Совместные занятия спортом: йога, футбол, волейбол;
- Насыщенная корпоративная жизнь.
20 дней назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Application security engineer / Инженер по информационной безопасности (AppSec)
ОписаниеВ связи с запуском нового продуктового направления, мы продолжаем активно расти и расширять команду. Ключевая цель нового телекоммуникационного направления создание конкурентной линейки RAN-пр...
12.11.2025; Источник: hh.ru
Application Security Engineer (Санкт-Петербург)
Описание
Сейчас мы активно ищем коллегу Application Security Engineer для работы в Санкт-Петербурге.
Задачи, которые предстоит выполнять:
- ...
12.11.2025; Источник: hh.ru
Application Security Engineer
Описание
Just AI лидер в области генеративного искусственного интеллекта и AI-решений для бизнеса. С 2016 года мы создаём передовые технологии на базе больших языковых моделей (LLM) и ...
11.11.2025; Источник: hh.ru