Специалист по информационной безопасности (AppSec)
Action tech
Описание
О компании и команде
Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы "Кто мы?", "Почему сейчас ищем людей?" и "Что стратегически нами задумано?", букв немного, вся суть передана, цифры говорят сами за себя!
Какой человек нам нужен?
Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры.
Что мы предлагаем:
Заниматься обеспечением и контролем безопасности разработки и внедрение мер по ее повышению
Работать с командой людей, умеющих принимать решения, амбициозных, увлеченных своим делом и проектом
Работать с современным стеком инструментов безопасности и CI/CD
Получить профессиональный рост и развитие (у нас есть тренинги, конференции, сильная команда, которая готова делиться знаниями и в которой можно быстро расти)
На практике это значит, что мы будем решать следующие задачи:
Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
Консультировать разработчиков по вопросам безопасной разработки
Проводить аудит процессов и практик безопасной разработки
Что для нас важно в тебе:
Опыт от 1 года опыта в AppSec / ИБ разработке
Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
Навыки автоматизации на Python или Bash
Уверенная работа с Git / GitLab
Умение понятно оформлять результаты работы и находить общий язык с разработчиками
Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
Не обязательно, но будет плюсом:
Опыт коммерческой разработки
Работа с Docker / Kubernetes в контексте безопасности
Опыт с SonarQube, Jenkins, Ansible, Nexus
Знание Cloud Security и IaC-сканирования
Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno
Что есть у нас и чем готовы делиться:
Белая, своевременная и конкурентоспособная заработная плата
ДМС (включая стоматологию)
Удобное место для работы и современное “железо”
Гибкий график. Начало работы с 8 до 11
У нас не нужно приходить 5 дней в неделю в офис. Мы внутри команд сами определяем, когда туда приехать
Профессиональный рост (у нас есть внутреннее обучение, возможность посещать конференции и митапы, мы спонсируем))
P.S.: А если ты совсем не хочешь посещать офис, то удалённый формат работы у нас тоже есть)
Зарплата не указана
Откликнуться на сайте компании ↗Работодатель
Опубликовано 08.10.2026
Источник
обновлено 08.10.2026
Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.
Похожие вакансии
Все вакансии: AppSec / SSDLC →VK · источник: HeadHunter (hh.ru)
Зарплата не указана
сегодня
Почта России · источник: HeadHunter (hh.ru)
Зарплата не указана
вчера
Солар · источник: HeadHunter (hh.ru)
Зарплата не указана
2 дн. назад