Назад
4 дня назад

Инженер по информационной безопасности (AppSec / DevSecOps)

300 000 - 400 000₽
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер по информационной безопасности (AppSec / DevSecOps) (AppSec / DevSecOps): Выстраивание технического контура информационной безопасности для CRM, приложений, API, баз данных и облачной инфраструктуры с акцентом на security code review, анализ уязвимостей и Secure SDLC. Focus on контроль устранения уязвимостей, безопасность аутентификации и авторизации, развитие серверного контура и внедрение ИИ-инструментов для анализа кода, данных и угроз.

Локация: офис в Москве, Дмитровское шоссе, 71Б; работа на месте работодателя. Офис находится в 1 минуте пешком от метро «Верхние Лихоборы».

Зарплата: 300 000–400 000 ₽ на руки в месяц.

Компания

Старт развивает направление электронной коммерции и работает с крупнейшей торговой площадкой Wildberries, продавая электронику, бытовую технику и товары для дома.

Что делать

  • Выстраивать и развивать технический контур информационной безопасности компании.
  • Обеспечивать безопасность CRM, приложений, backend-кода, API и интеграций.
  • Проводить security code review, анализировать архитектуру, бизнес-логику, аутентификацию и авторизацию.
  • Контролировать безопасность баз данных, доступов, ключей, облачной инфраструктуры и собственного серверного контура.
  • Контролировать устранение уязвимостей и выполнять повторные проверки после исправлений.
  • Искать и внедрять ИИ-инструменты для анализа кода, данных и угроз информационной безопасности.

Требования

  • От 3 до 6 лет практического опыта в Application Security, Information Security, DevSecOps или Security Engineering.
  • Глубокое понимание безопасности веб-приложений, backend-систем и API, включая OWASP Top 10 и OWASP API Security.
  • Опыт security code review и анализа исходного кода; знание распространённых уязвимостей SQL Injection, XSS, SSRF, IDOR/BOLA и RCE.
  • Понимание OAuth2/OIDC, JWT, RBAC, authentication и authorization.
  • Опыт работы с SAST, SCA, DAST, secrets scanning, Linux, Docker и CI/CD.
  • Понимание Kubernetes, облачной, сетевой и инфраструктурной безопасности, а также опыт развития Secure SDLC.

Хорошо, если есть

  • Уверенное понимание Python backend.
  • Опыт самостоятельного построения технического контура информационной безопасности.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ с первого рабочего дня.
  • Белая заработная плата и стабильная компания с ежегодным ростом.
  • Команда профессионалов, открытая к новым идеям и инициативам.
  • Сокращённый рабочий день по пятницам.
  • Чай, кофе, фрукты и комфортная рабочая атмосфера.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →