AppSec инженер
Вакансия № 39588927 в населенном пункте (городе) Москва, Россия от компании "КРОК" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании КРОК.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "КРОК" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "КРОК" - http://www.croc.ru
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; .
Репутация компании "КРОК" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 3–6 лет.
График работы: график: 5/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 39588927 добавлена в базу данных: Воскресенье, 7 сентября 2025 года.
Дата обновления этого объявления: Пятница, 26 сентября 2025 года.
Рейтинг вакансии: 7,14 из 100 баллов |
Вакансия № 39588927 прочитана - 4 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Населения Москвы в социальных сетях и мессенджерах:
Адрес вакантного места работы: Москва, Волочаевская улица, 5к1.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
КРОК — технологический партнер с комплексной экспертизой в области построения и развития инфраструктуры, внедрения информационных систем, разработки программных решений и сервисной поддержки. Мы помогаем бизнесу получать максимум пользы от технологий в крупнейших компаниях финтеха, ритейла, промышленности и других индустрий.
Мы расширяем команду платформы контейнерной оркестрации на базе Kubernetes и ищем опытного AppSec инженера
Твои задачи:
- Проводить анализ защищенности и тестирование на проникновение платформы оркестрации контейнеров, включая ручное и автоматизированное тестирования;
- Проводить анализ и валидацию найденных уязвимостей в исходном коде, зависимостях и open-source компонентах в результате проведения SAST, SCA, DAST;
- Анализировать атаки на контейнерные приложения, API и инфраструктуру;
- (Опционально) Внедрять практики DevSecOps в процесс разработки;
- (Опционально) Проводить внутренние тренинги по безопасной разработке программного обеспечения.
Наши ожидания:
- 3+ года в области безопасности приложений;
- Знание OWASP Top 10, CWE, CVSS, безопасного программирования;
- Опыт тестирования веб-приложений и API (Burp Suite, ZAP, Postman);
- Работа с анализаторами безопасности кода и зависимостей (Checkmarx, SonarQube, Snyk, Trivy);
- Опыт работы с уязвимостями в open-source зависимостях;
- Опыт работы с Kubernetes и контейнерной безопасностью (NeuVector, Falco, PodSecurity Policies);
- Понимание TLS/SSL, PKI, OAuth2, JWT;
- Опыт работы с Linux и анализом логов безопасности.
Будет плюсом:
- Опыт работы с OpenShift/OKD/Rancher;
- Работа с уязвимостями в Go и Python;
- Разработка PoC и эксплойтов;
- Сертификации OSCP, GWAPT, CISSP, CKS, CEH.
ПРИЯТНЫЕ БОНУСЫ
- Здоровье. О нас заботятся в лучших клиниках города по расширенной программе ДМС с психологом, стоматологией и телемедициной 24/7. А ещё у нас есть Hotline CROC – внутренняя система консультирования и оперативной помощи по вопросам здоровья.
- Удобный формат работы. Мы доверяем друг другу, поэтому у нас гибкое начало рабочего дня и вариативный формат работы: офисный, гибридный, удалённый.
- Работа в компании с аккредитацией в Минцифре.
- Покушать. В нашем CROC Cafe можно вкусно и бесплатно позавтракать, пообедать и даже поужинать. А в перерывах между этими приемами пищи можно перекусить на удобных кухнях, которые есть на каждом этаже, и где всегда найдутся чай, кофе и вендинговые аппараты здоровой еды.
- Комфорт и парковка. Удобный офис в районе станции метро Римская / Площадь Ильича с большой бесплатной парковкой, на которой всегда найдётся местечко.
- Спорт. Компания компенсирует абонемент в фитнес, а в офисе у нас есть спортзал с душевыми. Сотрудники могут посещать секции и организованные тренировки по различным видам спорта. Мы регулярно проводим турниры по футболу, баскетболу, настольному и большому теннису, волейболу.
- Развитие и корпоративная жизнь. В офисе регулярно проводятся тренинги, семинары, лекции на самые разные темы. Мы поддерживаем сотрудников в желании развиваться и оплачиваем обучение и сертификацию. Мы придумываем более 100 корпоративных программ в год: совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе, и т.п.
Данное описание вакансии не является офертой
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 39588927 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...