Инженер по безопасной разработке (Application security engineer) (удаленная работа)

25 августа 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Инженер по безопасной разработке (Application security engineer)

Описание вакансии

Чем предстоит заниматься?

  • Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках;
  • Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024;
  • Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей;
  • Консультации команд разработки по выполнению требований кибербезопасности;
  • Анализ архитектур приложений на предмет информационной безопасности;
  • Формирование требований безопасности к архитектурам приложений.

Требования:

  • Знание основных принципов безопасной разработки и умение реализовать их на практике с учетом особенностей работы команд, большим плюсом будет понимание и опыт реализации требований ГОСТ 56939;
  • Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем;
  • Опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны;
  • Опыт реализации политик в рамках SSDLC (например, написание стандартов регламентирующих мероприятия или моделирование угроз по STRIDE);
  • Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов;
  • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
  • Уметь автоматизировать рутинные процессы в рамках своих задач;
  • Также большим плюсом будет опыт внедрения инструментов динамического анализа и фаззинг-тестирования по ГОСТ.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Гибридный формат работы в современном офисе рядом с м.Охотный ряд/Савёловская или полная удаленка.


Посмотрите похожие вакансии

Application Security Engineer
Компания: Web3 Tech
Зарплата: з.п. не указана
Application Security Engineer (AppSec)
Компания: МФК ВЭББАНКИР
Зарплата: з.п. не указана
Senior Application Security Engineer
Компания: Marfatech
Зарплата: з.п. не указана
AppSec-инженер в MAX
Компания: VK
Зарплата: з.п. не указана