Главная
AppSec / SSDLC

Эксперт по безопасности приложений Application Security

Внешняя вакансия

Эксперт по безопасности приложений Application Security

ПАО ДОМ.РФ Другие подразделения

Senior
Удалённо
Полная занятость
Москва

Описание

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проведение анализа защищенности веб-приложений и мобильных приложений
  • Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
  • Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
  • Подготовка технических отчетов по результатам анализа защищенности
  • Консультирование команд разработки по вопросам устранения уязвимостей​​​​​​​

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
  • Знакомство с типовым набором AppSec-инструментов (SAST, DAST, SCA) и методологией тестирования
  • Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
  • Умение читать и анализировать код на C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
  • Способность анализировать проблемные участки в исходном коде, подтверждать результаты SAST-инструментов и снижать долю ложных срабатываний
  • Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)​​​​​​​

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт участия в CTF, Bug Bounty
  • Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)

​​​​​​​

Зарплата не указана

Откликнуться на сайте компании ↗

Опубликовано 01.06.2026

Источник

HeadHunter (hh.ru)

обновлено 02.06.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Похожие вакансии

Все вакансии: AppSec / SSDLC
ТТ
Эксперт по безопасности приложений (AppSec)

Точка (Точка Банк) · источник: Manual curation (seed import)

Middle
Удалённо
Удалённо

Зарплата не указана

2 нед. назад

ЦЦ
Инженер по безопасной разработке (Application Security Engineer)

ЦФТ (Центр Финансовых Технологий) · источник: Manual curation (seed import)

Middle
Гибрид
Новосибирск

Зарплата не указана

2 нед. назад

YADRO
Application Security Engineer (AppSec)

YADRO · источник: Manual curation (seed import)

Middle
Гибрид
Москва

Зарплата не указана

2 нед. назад