Application Security Engineer / DevSecOps
По договоренности
Привет! Мы ищем Application Security Engineer в международный холдинг.
Роль подойдет специалисту с сильным опытом в AppSec, который хочет развиваться в направлении AI Security.
Стек: Linux, Docker, SAST / DAST / IAST, CI/CD, один или несколько языков программирования.
Задачи:
- Внедрять практики безопасной разработки и процессы Secure SDLC в AI-проекты.
- Сопровождать команды разработки на всех этапах: от проектирования архитектуры до выхода в продакшн.
- Настраивать, интегрировать и поддерживать SAST-, DAST- и IAST-решения.
- Встраивать инструменты безопасности в CI/CD-пайплайны.
- Анализировать результаты сканирования, определять реальные риски и помогать разработчикам устранять уязвимости.
- Исследовать код, сгенерированный с помощью AI, выявлять потенциальные уязвимости, закладки и небезопасные конструкции.
- Консультировать команды по вопросам безопасности, включая сотрудников, которые создают код с помощью AI-инструментов.
- Участвовать в Threat Modeling для новых продуктов и функциональности.
- Развивать внутренние инструменты информационной безопасности и автоматизировать рутинные процессы с помощью Python.
- Участвовать в защите агентных AI-систем: настройке политик изоляции, контроле потоков данных, песочниц и выходной валидации.
Требования:
- 3+ года коммерческого опыта в роли AppSec Engineer / DevSecOps / Security Engineer.
- Уверенное знание одного языка программирования, опыт с несколькими языками будет плюсом.
- Практический опыт работы с Linux и Docker.
- Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
- Понимание принципов построения CI/CD-пайплайнов и безопасной разработки.
- Умение анализировать уязвимости и понятно объяснять разработчикам способы их устранения.
- Готовность аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
- Интерес к AI Security и желание развиваться в этом направлении.
Условия:
- Формат работы: офис 5/2 с 10 до 19, Москва-Сити.
- Оформление по ТК РФ, отпуск 28 календарных дней.
- ЗП: фиксированный оклад (обсуждаем на интервью).
- Ежегодная индексация и премирование по результатам работы.
- Корпоративная техника и современное зарубежное ПО.
Адрес: Россия, Москва, Филёвская линия, метро Деловой центр
Опубликована месяц назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноМы ищем Application Security Engineer в международный холдинг. ... Требования: 3+ года коммерческого опыта в роли AppSec Engineer / DevSecOps / Security Engineer. ... Интерес к AI Security и желание развиваться в этом направлении.
- Полный день
- Опыт от 1 года
- Москва
2 месяца назад
Обязанности: Обеспечивает предпродажные процессы Kaspersky Container Security, а также других продуктов ... Выступает в роли implementation engineer (развёртывание решений на пилоте, интеграция в промышленную ...
- Полный день
- Опыт от 1 года
- Москва
месяц назад
Сейчас мы в поиске Security Researcher.
- Полный день
- Опыт от 1 года
- Москва
20 дней назад
ПРОЕКТ: в банковской сфере, ищем разработчика продуктовых витрин. Мы создаем Martech инструменты для сквозной аналитики, позволяющие отследить весь пользовательский путь от просмотра баннера до первой транзакции, автоматизировать запуск рекламы в Dig...
- Полный день
- Опыт от 1 года
- Москва
5 дней назад
Сейчас мы в поиске Специалиста по тестированию, который сможет усилить нашу команду. Обязанности: Проведение функционального тестирования web-приложений и сервисов; Разработка и актуализация тест-кейсов, чек-листов и другой тестовой документации; Руч...
- Полный день
- Опыт от 1 года
- Москва
3 дня назад