AppSec-инженер (middle-senior) (удаленная работа)
28 сентября 2026
з.п. не указана
Не указан
Вакансия: AppSec-инженер (middle-senior)
Описание вакансии
R-Vision разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ инфраструктуры и обеспечивать цифровую трансформацию.
Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.
Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.
Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
Задачи:
- Формировать процессы безопасной разработки между AppSec отделом и отделами компании и внутренние процессы в команде
- Проводить анализ безопасности продуктов на всех стадиях жизненного цикла, а также формировать оценку безопасности
- Активно коммуницировать и консультировать разработчиков по вопросам безопасности, проводить обучение безопасной разработке
- Заниматься ручным поиском уязвимостей в продуктах, а также проводить анализ срабатываний, полученных автоматизированными средствами
- Создавать и пополнять базу знаний по безопасной разработке
- Писать, уточнять правила, настраивать средства сканирования продуктов (SAST, DAST и др.)
- Автоматизировать различные проверки, результаты, полученные от сканера
Учавствовать в разработке внутренней платформы по безопасной разработке (Python) - Проводить архитектурное ревью на предмет безопасности, а также проводить моделирование угроз
Ожидаем от тебя:
- Понимание принципов безопасной разработки в рамках жизненного цикла продуктов
- Знание основных Web уязвимостей, причин их возникновения, вариантов эксплуатации
- Опыт проведения анализа защищённости программного обеспечения
- Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
- Умение программировать на Python
- Умение собирать Docker образы, понимать принципы изоляции и контейнеризации
- Знать основные принципы обеспечения безопасности Docker
- Опыт использования и автоматизации DAST (OWASP ZAP, BurpSuite, ReSTLER) и других инструментов
- Ответственность, инициативность, самостоятельность
Будет плюсом:
- Наличие сертификатов в области тестирования безопасности
- Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
- Разработаны собственные проекты
- Проведение исследования безопасности opensource или комерческих проектов
- Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
- Опыт автоматизации тестирования инструментария в рамках CI/CD
- Опыт написания крупных проектов на Python в целях автоматизации
- Проведение исследований продуктов для сертификации ФСТЭК
Мы предлагаем:
- Удаленный формат работы
- Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
- Статус аккредитованной ИТ-компании со всеми преимуществами
- ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
- 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
- Регулярный обмен обратной связью по системе полугодового Performance Review
- Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
- Программу корпоративных скидок и привилегий
- Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Посмотрите похожие вакансии
Компания: Эйч-Эль-Эль
Зарплата: з.п. не указана
