Специалист по безопасной разработке

до 250 000 ₽

Выше средней на 68%

Мы ищем специалиста, который усилит направление безопасности разработки и будет работать над безопасностью собственных технологических продуктов: систем виртуализации, СУБД и операционной системы.

Чем предстоит заниматься

  • Интеграция инструментов безопасности в CI/CD.
  • Анализ и triage результатов SAST/DAST/SCA/Fuzzing/Sanitizers.
  • Настройка анализаторов, снижение false positives.
  • Разработка правил для SAST.
  • Приоритизация и сопровождение исправления уязвимостей.
  • Security Code Review, консультации команд разработки.
  • Подготовка fuzzing-целей.
  • Участие в процессах Secure SDLC.

Что мы ждем от Вас

  • Опыт работы с SAST/SCA/DAST/Fuzzing-инструментами:
    svace, opengrep, CodeQL, SonarQube, OWASP ZAP, Sanitizers, Trivy, Trufflehog, AFL++, Atheris.
  • Уверенное понимание процессов SSDLC.
  • Владение Python, Go и/или Java; умение разбираться в чужом коде.
  • Опыт интеграции инструментов в CI/CD (GitLab CI), работа с Docker и Git.
  • Практический опыт в AppSec / Secure SDLC / DevSecOps.
  • Опыт анализа исходного кода на уязвимости.
  • Хорошее владение Linux.
  • Желательно знание C/C++.

Будет преимуществом:

  • Security Code Review, аудит архитектуры.
  • Знание ГОСТ Р 56939-2024.
  • Опыт разработки на Python.

Что мы предлагаем

  • Гибрид: 3 дня в офисе, 2 удалённо.
  • На испытательном сроке — полностью офис.
  • Оформление по ТК РФ, график 10:00–19:00.
  • Современный офис у метро Киевская.
  • ДМС со стоматологией, мобильная связь, компенсация спорта.
  • Корпоративное обучение, внешние курсы, участие в конференциях.
  • Комфортная атмосфера, современная техника, корпоративные мероприятия.
  • Пересмотр зарплаты 1–2 раза в год + годовой бонус.

Если вам интересно погружаться в код, автоматизацию, фаззинг и AppSec-практики — будем рады познакомиться. Присылайте свой отклик!

Сравнение со средней зарплатой в похожих вакансиях:

67 тыс. ₽

105 тыс. ₽

150 тыс. ₽

200 тыс. ₽

315 тыс. ₽


Поделиться:

Опубликована 9 дней назад

Похожие вакансии

Обязанности: Обеспечение соблюдения требований пожарной безопасности (разработка внутренних нормативов, сопровождение проверок); Контроль состояния систем противопожарной защиты, организация их ТО и ремонтов; Взаимодействие с госорганами (МЧС, Роспот...
  • Полный день
  • Опыт от 3 лет
Логотип компании СОГАЗСОГАЗ
  • Москва
2 дня назад
Наша миссия - быть на шаг впереди. Если вы видите в киберугрозах не только угрозу, но и вызов, если вам нравится не просто закрывать дыры, но и выстраивать надежную систему защиты - вам к нам. Мы не просто ищем сотрудника, мы ищем такого же увлеченно...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИнтерфаксИнтерфакс
  • Москва
2 дня назад
до 230 000 ₽
Выше средней на 54%
Обязанности: Обеспечение мониторинга состояния информационной безопасности компании. Разработка и актуализация организационно-распорядительной документации на объекты КИИ. Проведение анализа угроз безопасности информации на объектах КИИ. Выявление уя...
  • Полный день
  • Опыт от 3 лет
Логотип компании НОВОТРАНСНОВОТРАНС
  • Москва
21 час назад
Компания Servicepipe — разработчик решений для анализа и фильтрации нежелательного трафика. С 2015 года мы создаём продукты высокоточной защиты от DDoS-атак и фуллстек-ботов, помогая компаниям предотвращать автоматизированные кибератаки как на сетево...
  • Полный день
  • Опыт от 3 лет
Логотип компании ServicepipeServicepipe
  • Москва
2 дня назад
до 130 000 ₽
АО «МПО им И. Румянцева» - производственное предприятие полного цикла, выпускающее аппаратуру для топливных и гидравлических систем авиационной техники, газотурбинных двигателей, пневматическое оборудование для бронетанковой техники, входит в Госкорп...
  • Полный день
  • Опыт от 3 лет
Логотип компании МПО Им. И.РумянцеваМПО Им. И.Румянцева
  • Москва
3 дня назад
Задачи: обеспечение информационной безопасности группы компаний; администрирование имеющихся средств защиты информации; анализ текущего состояния и реализация мер по повышению защищенности; реагирование на инциденты ИБ и противодействие атакам: преду...
  • Полный день
  • Опыт от 3 лет
Логотип компании Медиа Бизнес СолюшенсМедиа Бизнес Солюшенс
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.