Главная
→
AppSec / SSDLC
→

Специалист по информационной безопасности (AppSec)

Внешняя вакансия

Специалист по информационной безопасности (AppSec)

Action tech

Middle
В офисе
Полная занятость
Москва

Описание

О компании и команде

Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы "Кто мы?", "Почему сейчас ищем людей?" и "Что стратегически нами задумано?", букв немного, вся суть передана, цифры говорят сами за себя!

Какой человек нам нужен?

Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры.

Что мы предлагаем:

  • Заниматься обеспечением и контролем безопасности разработки и внедрение мер по ее повышению

  • Работать с командой людей, умеющих принимать решения, амбициозных, увлеченных своим делом и проектом

  • Работать с современным стеком инструментов безопасности и CI/CD

  • Получить профессиональный рост и развитие (у нас есть тренинги, конференции, сильная команда, которая готова делиться знаниями и в которой можно быстро расти)

На практике это значит, что мы будем решать следующие задачи:

  • Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD

  • Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний

  • Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы

  • Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling

  • Консультировать разработчиков по вопросам безопасной разработки

  • Проводить аудит процессов и практик безопасной разработки

Что для нас важно в тебе:

  • Опыт от 1 года опыта в AppSec / ИБ разработке

  • Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты

  • Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check

  • Навыки автоматизации на Python или Bash

  • Уверенная работа с Git / GitLab

  • Умение понятно оформлять результаты работы и находить общий язык с разработчиками

  • Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#

Не обязательно, но будет плюсом:

  • Опыт коммерческой разработки

  • Работа с Docker / Kubernetes в контексте безопасности

  • Опыт с SonarQube, Jenkins, Ansible, Nexus

  • Знание Cloud Security и IaC-сканирования

  • Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno

Что есть у нас и чем готовы делиться:

  • Белая, своевременная и конкурентоспособная заработная плата

  • ДМС (включая стоматологию)

  • Удобное место для работы и современное “железо”

  • Гибкий график. Начало работы с 8 до 11

  • У нас не нужно приходить 5 дней в неделю в офис. Мы внутри команд сами определяем, когда туда приехать

  • Профессиональный рост (у нас есть внутреннее обучение, возможность посещать конференции и митапы, мы спонсируем))

  • P.S.: А если ты совсем не хочешь посещать офис, то удалённый формат работы у нас тоже есть)

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 08.10.2026

Источник

Habr Career

обновлено 08.10.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Похожие вакансии

Все вакансии: AppSec / SSDLC →
VK
Младший AppSec-инженер

VK · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва
Бизнес

Зарплата не указана

сегодня

ПР
Инженер по безопасной разработке (AppSec)

Почта России · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

вчера

Senior
Гибрид
Москва

Зарплата не указана

2 дн. назад