Инженер По Безопасной Разработке (AppSec) (Cybersecurity)
Описание
Локация: Москва (гибридный график)Зарплата: 250 000 — 350 000 ₽КомпанияЦентр биометрических технологий — технологический лидер в области биометрических решений и один из ключевых игроков рынка информационной безопасности.Что делатьПроводить статический (SAST) и динамический (DAST) анализ кода и архитектуры приложений.Выполнять Threat Modeling (STRIDE, OWASP) для выявления архитектурных недостатков.Интегрировать инструменты безопасности (SCA, SAST, DAST) в CI/CD пайплайны GitLab.Разрабатывать кастомные правила для CodeQL и Semgrep/Opengrep.Выстраивать процессы управления секретами и разрабатывать стандарты безопасной разработки.Валидировать отчеты Bug Bounty и консультировать команды разработки по вопросам безопасного кодинга.ТребованияВысшее образование в сфере информационной безопасности.Опыт работы в AppSec или DevSecOps от 2 лет.Практический опыт с инструментами SAST (CodeQL, Semgrep, SonarQube), SCA и DAST (OWASP ZAP).Знание нескольких языков программирования (Java/Kotlin, Go, Python или JS/TS) для проведения Code Review.Опыт работы с HashiCorp Vault и понимание принципов безопасности Linux.Глубокое знание уязвимостей OWASP Top 10.Хорошо, если естьОтраслевые сертификаты: OSCP, OSWE, GWAPT, CISSP и др.Опыт обеспечения безопасности Docker и Kubernetes.Навыки пентеста и проведения фаззинга.Знание и понимание применимости eBPF для задач безопасности.Культура и преимуществаОфициальный доход (оклад + квартальный и годовой бонусы).ДМС со стоматологией и международная страховка.Кафетерий льгот (компенсация ОСАГО, спортивного инвентаря, ДМС близким родственникам).Гибридный график и офис в центре Москвы (м. Новокузнецкая).Возможность профессионального роста до позиции Старшего инженера.