✓ Проверенный работодатель
Внешняя вакансия

AppSec Engineer (DevSecOps)

IT_One

Senior
Удалённо
Полная занятость
Удалённо

Навыки

SAST / DAST
Secure Code Review
OWASP Top 10
API Security
Threat Modeling
SonarQube
WAF
Python

Описание

IT_One, крупная ИТ-компания, ищет senior AppSec-инженера с опытом самостоятельных аудитов безопасности. Работа предполагает участие в Secure SDLC (моделирование угроз, ревью архитектуры), разработку кастомных правил SAST, анализ кода, создание правил WAF.

Требования

Опыт AppSec от 3 лет, включая самостоятельные аудиты, глубокое знание OWASP Top 10, API Security Top 10, CWE, SANS Top 25, опыт с SAST (Semgrep, Checkmarx, SonarQube) и DAST, разработка кастомных правил/шаблонов, анализ кода (Java, Python, Go, Kotlin, JS/TS), понимание безопасности микросервисов, Docker, Kubernetes, CI/CD, опыт с ASOC-платформами.

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

IT_One

Опубликовано 21.05.2026