ci cdsastdevsecopsdastscaapplication securityssdlccontainer securityweb securityiac security
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Пожаловаться
Зарплата и рынок
По рынку СНГ данных пока нет
На международном рынке: $178к/год ($143к - $208к)
68
Хорошая вакансия
развернуть
У вакансии понятный фокус на AppSec и содержательные задачи на всём цикле разработки, но без зарплаты и информации о компании сложнее оценить привлекательность предложения.
Кликните для подробной информации
Зарплата не указанаСовременный стек безопасностиПонятная роль
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Senior Application Security Engineer (AppSec/DevSecOps): Анализ защищённости продуктов и сервисов, сопровождение security-практик на всём жизненном цикле разработки и интеграция инструментов безопасности в CI/CD с акцентом на веб-уязвимости, архитектурные риски и SSDLC. Focus on триаж результатов SAST/SCA/DAST и других сканеров, устранение security-техдолга, реагирование на инциденты и обучение продуктовых команд secure coding.
Senior Application Security Engineer.
Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод;
• Проводить анализ защищённости разрабатываемых продуктов и сервисов в компании;
• Триажить результаты security сканеров;
• Работать с техдолгом по безопасности продуктовых и инфраструктурных команд;
• Участвовать в отработке инцидентов ИБ;
• Проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec);
• Улучшать наши внутренние процессы.
Требования: • Понимание уязвимостей веб-приложений и способов их эксплуатации и устранения;
• Опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.);
• Опыт анализа архитектуры приложений и оценки security-рисков;
• Опыт интеграции security-инструментов в CI/CD;
• Понимание процессов SSDLC / DevSecOps.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →