Роль хорошо определена с солидным стеком технологий и приемлемым диапазоном зарплат, но акцент на нескольких языках программирования может указывать на широкий объем работы.
Кликните для подробной информации
Широкий объем работыХороший диапазон зарплатыПродуктовая компанияСовременный стек технологий
Локация: Удалённо / Гибрид / Офис (Новосибирск)
Опыт: от 3 лет
Чем предстоит заниматься:
Анализ и автоматизация
🔹Ручной и автоматизированный поиск уязвимостей, верификация и эскалация критических проблем.
🔹Настройка SAST/DAST/SCA инструментов под C/C++/Rust/JS/Python.
🔹Внедрение фаззинга, анализ бинарных файлов, кастомизация правил анализа.
Интеграция в процессы разработки
🔹Разработка безопасных шаблонов (Dockerfile, .gitlab-ci.yml, конфигурации компиляторов).
🔹Настройка security gateway в CI/CD: правила для MR, уведомления, отчёты.
🔹Консультирование разработчиков по безопасному коду, разбор уязвимостей.
Архитектура и соответствие требованиям
🔹Помощь в архитектурном ревью новых компонентов, моделирование угроз.
🔹Определение поверхностей атаки по требованиям ФСТЭК.
Мы ждём, что вы:
🔹Имеете опыт от 3 лет в разработке на C/C++/Rust или JavaScript/TypeScript/Python или в анализе защищённости приложений.
🔹Умеете настраивать инструменты анализа согласно методики ФСТЭК
🔹Знаете экосистемы пакетных менеджеров.
🔹Владеете инструментарием AppSec: SAST/DAST/SCA/ASOC, опыт с LLM для триажа уязвимостей.
Контакт для отклика:Показать контакты
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации