Application security engineer / AppSec-инженер

Okko
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Чем предстоит заниматься:

  • Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
  • Менеджментом уязвимостей и триажем результатов работы автоматизированных инструментов (SAST, DAST, SCA и т.д.);
  • Консультированием разработчиков и тестировщиков по вопросам безопасности;
  • Участием в процессе согласований безопасности;
  • Реагированием на инциденты безопасности.
Что для нас важно:
  • Коммерческий опыт в аналогичной должности от 2-х лет;
  • Опыт поиска, эксплуатации и оценки уязвимостей, а также понимание причин их возникновения;
  • Умение читать и понимать чужой код: Java/Kotlin (generic, android), Python, Go, JavaScript/TypeScript, Swift, C/C++, C#;
  • Знание основных видов веб- и мобильных уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code Injection и т.д.);
  • Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM);
  • Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST);
  • Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • Базовое владение одним из языков программирования: Python, Go, Bash.
Что мы предлагаем:
  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство, достойная и полностью белая заработная плата;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенная корпоративная жизнь.
20 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Application security engineer / Инженер по информационной безопасности (AppSec)

  • YADRO
  • Санкт-Петербург
ОписаниеВ связи с запуском нового продуктового направления, мы продолжаем активно расти и расширять команду. Ключевая цель нового телекоммуникационного направления создание конкурентной линейки RAN-пр...
12.11.2025; Источник: hh.ru

Application Security Engineer (Санкт-Петербург)

  • Леста Игры
  • Санкт-Петербург

Описание

Сейчас мы активно ищем коллегу Application Security Engineer для работы в Санкт-Петербурге.

Задачи, которые предстоит выполнять:

  • ...
12.11.2025; Источник: hh.ru

Application Security Engineer

  • Just AI
  • Санкт-Петербург

Описание

Just AI лидер в области генеративного искусственного интеллекта и AI-решений для бизнеса. С 2016 года мы создаём передовые технологии на базе больших языковых моделей (LLM) и ...

11.11.2025; Источник: hh.ru