Специалист по информационной безопасности (AppSec)

Вакансия истекает: 22.09.2026
Откликнуться

Описание вакансии

Тебе предстоит:

  • Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
  • Анализировать отчеты SSDLC сканеров, bug bounty;
  • Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
  • Дорабатывать правила для SSDLC сканеров и WAF;
  • Заниматься построением и развитием процессов SSDLC;
  • Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
  • Обучать и консультировать команды разработки в области информационной безопасности.

Мы ждем, что ты:

  • Знаешь принципы безопасной разработки;
  • Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
  • Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
  • Работал с инструментами SAST, DAST, SCA, WAF;
  • Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
  • Имеешь навыки работы в команде.

Желательно, но не обязательно:

  • Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift);
  • Навыки автоматизации задач с помощью скриптовых языков (Python, Go);
  • Практический опыт работы с Linux, Docker, Kubernetes.