Аналитик по безопасности приложений (AppSec)

По договоренности

  • Автозаводская
  • Технопарк
  • Коломенская

Чем предстоит заниматься:

  • Триаж уязвимостей и их сопровождение из OSA/SCA/SAST/DAST/fuzzing: создание PoC, ручные проверки и bug bounty (воспроизведение, оценка риска, приоритизация и контроль исправлений);
  • Security-review и консультации для продуктовых команд: безопасная реализация (authn/authz, API security, валидация, доступы, файлы и т.п.);
  • Тюнинг SAST/DAST и security gates в CI/CD: снижение шума, повышение качества сигналов, правила исключений и компенсирующие меры;
  • Безопасность AI/LLM (новое направление): участие в запуске и развитии практик защиты для внутренних AI-агентов и развернутых моделей;
  • Secure SDLC на практике: чек-листы, гайды, требования “без бюрократии”, точечное обучение команд;
  • Kubernetes/runtime security: развитие guardrails и политик совместно с платформенной командой;
  • WAF: поддержка и развитие защиты на периметре приложений — анализ атак, настройка/доработка правил, контроль ложных срабатываний;
  • Метрики AppSec: MTTR/SLA по критичности, тренды по классам уязвимостей, регулярные обзоры с командами.​​​​​​​

От кандидата ожидаем:

  • Знание уязвимостей web/app/mobile и практик защиты: уверенное понимание OWASP Top 10, CWE, API security, способность объяснять разработчикам “как чинить”;
  • Опыт triage и risk-assessment: CVSS + бизнес-контекст, приоритизация, доведение до подтверждённого закрытия;
  • Практика эксплуатации SAST/DAST: интерпретация, управление false positive/исключениями, безопасность CI/CD;
  • Понимание WAF на практике: правила/исключения, разбор логов, баланс защиты, базовое понимание сигнатур/паттернов атак;
  • База по Kubernetes и контейнерам: RBAC, secrets, ingress, securityContext, принципы policy/admission; опыт или готовность работать с Kyverno;
  • Умение читать код: PHP, Python, JavaScript;
  • Сильные коммуникации: работа с 20+ командами, договорённости по SLA, понятные рекомендации и доведение до результата.

Что может дать СберЗдоровье:

  • Забота о здоровье: Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
  • Обучение и развитие: Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ на рынке;
  • Сильная команда: Работайте в окружении профессионалов, у которых есть чему поучиться;
  • Стабильность и комфорт: Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
  • Спорт: Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом;
  • Льготы: Условия ипотечного кредитования от Сбербанка.

Адрес: Россия, Москва, проспект Андропова, 10
Показать на большой карте

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

до 250 000 ₽
Выше средней на 78%
Обязанности: • Разработка, построение и обновление финансовых моделей • Подбор аналитической базы для построения финансовых моделей • Анализ бенчмарков моделей, факторный анализ • Формирование стратегии развития • Анализ контента на актуальность и ко...
  • Полный день
  • Опыт от 1 года
Логотип компании Стогова АннаСтогова Анна
  • Москва
11 часов назад
Обязанности: Сбор, обработка и администрирование базы данных вторичных продаж (продажи федеральных и локальных сетей, аптечных сетей, интернет). Работа с базами продаж. Подготовка аналитических справок, отслеживание тенденций, формирование рекомендац...
  • Полный день
  • Опыт от 1 года
Логотип компании ЛЕОВИТ нутриоЛЕОВИТ нутрио
  • Москва
12 часов назад
110 000 - 130 000 ₽
В связи с расширением и вводом новых должностей РНИМУ им. Пирогова требуется Аналитик Ищем в команду аналитика для участия в проектах цифровой трасформации в сфере образования и здравоохранения. Эта роль - возможность напрямую квлиять на развитие циф...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
  • Москва
11 часов назад
Обязанности: Сбор и анализ информации, формализация требований заказчиков. Описание и моделирование бизнес-процессов в нотации BPMN (AS IS, TO BE), подготовка заданий на разработку. Проектирование, описание интеграций по API, взаимодействия посредств...
  • Полный день
  • Опыт от 1 года
Логотип компании МКПЦ, Аудиторская фирмаМКПЦ, Аудиторская фирма
  • Москва
12 часов назад
до 150 000 ₽
Выше средней на 7%
Компания «ЭФКО» – один из крупнейших производителей продуктов питания. Наиболее известные торговые марки Компании – «Слобода» и «Altero». Сейчас мы находимся в поисках специалиста по обработке информации. Если у Вас есть желание стать частью крупной ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЭФКОЭФКО
  • Москва
14 часов назад
от 300 000 ₽
Выше средней на 114%
ВсеИнструменты.ру – надежный онлайн-гипермаркет для профессионалов и бизнеса в сфере строительства, производства и услуг, предлагающий широкий ассортимент по выгодным ценам Сегодня за нашими плечами 19 лет развития, роста и результата. Наша команда —...
  • Полный день
  • Опыт от 1 года
Логотип компании ВсеИнструменты.руВсеИнструменты.ру
  • Москва
12 часов назад

Похожие вакансии

до 250 000 ₽
Логотип компании Стогова АннаСтогова Анна
Логотип компании ЛЕОВИТ нутриоЛЕОВИТ нутрио
110 000 - 130 000 ₽
Логотип компании ФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.