4 дня назад
Инженер по информационной безопасности (AppSec / DevSecOps)
300 000 - 400 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер по информационной безопасности (AppSec / DevSecOps) (AppSec / DevSecOps): Выстраивание технического контура информационной безопасности для CRM, приложений, API, баз данных и облачной инфраструктуры с акцентом на security code review, анализ уязвимостей и Secure SDLC. Focus on контроль устранения уязвимостей, безопасность аутентификации и авторизации, развитие серверного контура и внедрение ИИ-инструментов для анализа кода, данных и угроз.
Локация: офис в Москве, Дмитровское шоссе, 71Б; работа на месте работодателя. Офис находится в 1 минуте пешком от метро «Верхние Лихоборы».
Зарплата: 300 000–400 000 ₽ на руки в месяц.
Компания
Старт развивает направление электронной коммерции и работает с крупнейшей торговой площадкой Wildberries, продавая электронику, бытовую технику и товары для дома.
Что делать
- Выстраивать и развивать технический контур информационной безопасности компании.
- Обеспечивать безопасность CRM, приложений, backend-кода, API и интеграций.
- Проводить security code review, анализировать архитектуру, бизнес-логику, аутентификацию и авторизацию.
- Контролировать безопасность баз данных, доступов, ключей, облачной инфраструктуры и собственного серверного контура.
- Контролировать устранение уязвимостей и выполнять повторные проверки после исправлений.
- Искать и внедрять ИИ-инструменты для анализа кода, данных и угроз информационной безопасности.
Требования
- От 3 до 6 лет практического опыта в Application Security, Information Security, DevSecOps или Security Engineering.
- Глубокое понимание безопасности веб-приложений, backend-систем и API, включая OWASP Top 10 и OWASP API Security.
- Опыт security code review и анализа исходного кода; знание распространённых уязвимостей SQL Injection, XSS, SSRF, IDOR/BOLA и RCE.
- Понимание OAuth2/OIDC, JWT, RBAC, authentication и authorization.
- Опыт работы с SAST, SCA, DAST, secrets scanning, Linux, Docker и CI/CD.
- Понимание Kubernetes, облачной, сетевой и инфраструктурной безопасности, а также опыт развития Secure SDLC.
Хорошо, если есть
- Уверенное понимание Python backend.
- Опыт самостоятельного построения технического контура информационной безопасности.
Культура и преимущества
- Официальное трудоустройство по ТК РФ с первого рабочего дня.
- Белая заработная плата и стабильная компания с ежегодным ростом.
- Команда профессионалов, открытая к новым идеям и инициативам.
- Сокращённый рабочий день по пятницам.
- Чай, кофе, фрукты и комфортная рабочая атмосфера.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
NDA
7 дней назад
Application Security / AppSec (AI)
250 000 - 400 000₽
Right Line
7 дней назад
Инженер по безопасности приложений (AppSec)
300 000₽
GGR Global
7 дней назад
Application Security / AppSec (AI)
250 000 - 400 000₽
Cian
7 дней назад
Product Security Manager
BGStaff
5 дней назад
Эксперт по информационной безопасности
СберЗдоровье
10 дней назад