Application Security Engineer
Вакансия № 32629322 в населенном пункте (городе) Москва, Россия от компании "Samokat.tech" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании Samokat.tech.
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Репутация компании "Samokat.tech" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: удаленная работа.
Тип занятости: полная занятость.
Вакансия № 32629322 добавлена в базу данных: Среда, 24 сентября 2025 года.
Дата обновления этого объявления: Суббота, 27 сентября 2025 года.
Рейтинг вакансии: 4,82 из 100 баллов |
Вакансия № 32629322 прочитана - 21 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Москвы в социальных сетях и мессенджерах:
Адрес вакантного места работы: Москва, Овчинниковская набережная, 18/1с1.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
Мы ищем Application Security Engineer. На этой роли вам предстоит выстраивать безопасность эксплуатации всех наших систем, продуктовую безопасность, а также развивать практики безопасной разработки в компании.
Чем предстоит заниматься
- разработка и адаптация практик обнаружения дефектов безопасности в исходном коде, зависимостях и/или других артефактах;
- анализ актуальных угроз, архитектур и формирование требований к безопасности приложений;
- внедрение инструментов автоматического анализа (в т.ч. SAST, DAST, SCA, OSA), анализ результатов работы инструментов;
- участие в планировании разработки нового функционала приложения, анализ решения по результатам разработки;
- создание точек контроля, выявляющих отклонения продукта от требований информационной безопасности в том числе runtime;
- администрирование, разработка и внедрение системы информационной безопасности в части безопасного цикла разработки;
- проведение обучения разработчиков требованиям информационной безопасности.
Что для этого нужно:
- понимание современных процессов и практик разработки ПО: OWASP SAMM, BSIMM, Microsoft SDLC;
- навыки работы с инструментами SAST, DAST, SCA/OSA, IaC, IAST;
- навыки анализа актуальных угроз, архитектур и формирование требований безопасности приложений;
- знание и понимание OWASP Top 10, CWE Top 25, ASVS Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки;
- умение читать код на разных языках программирования;
- практический опыт проведения анализа защищенности программных решений (black/gray/white box);
- навыки работы с Unix/Linux на уровне системного администратора.
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 32629322 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...