Локация

Application Security инженер

Cloud.ru
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Обязанности:

  • Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;

  • Анализ защищённости приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));

  • Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении;

  • Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).

  • Участвовать в сопровождении BugBounty

Требования:

  • Опыт работы от 2-х лет на позиции AppSec-инженера (WEB пентестера);
  • Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
  • Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.;
  • Понимание принципов устройства REST/gRPC API;
  • Понимание принципов работы K8S операторы, webhooks, reconciliation loop;
  • Понимание принципов построения безопасного межсервисного взаимодействия;
  • Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;
  • Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов);
  • Опыт анализа исходного кода и выявления уязвимостей, как минимум на Go/Python.

Будет плюсом:

  • Сертификат OSWE/BSCP
  • Участие в BugBounty
17 часов назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Swordfish Security
  • Москва
Описание Swordfish Security - лидер рынка стратегического консалтинга в ... присоединиться к нам на позицию Application Security инженера. В этой роли вы будете ...
11.01.2026
  • Ингосстрах
  • Москва
... механизмов и подходов) процессы Application Security; Развивать SSDLC для мобильных ... подходов и инструментов по направлению Application Security; Знания механизмов и инструментов ... -заказчиками; Offensive опыт в Application Security; Умение читать чужой код ...
25.12.2025
  • UserGate
  • Москва
... заниматься участвовать в построении Application Security процессов в компании; участвовать ... обучающие материалы в контексте Application Security. Наши ожидания понимание ... и прочих решений автоматизации Application Security процессов; опыт тестирования ...
12.01.2026