Description of image
Связаться
Связаться

Специалист AppSec

  • Полная занятость / 
  • Удаленная работа 
  • От 3 до 6 лет
Ваша зона ответственности
  • имплементация политик и практик ГИ в ИЛ;
  • повышение культуры кибербезопасности у разработчиков и формирование практик безопасной разработки;
  • автоматизация всех контролей SSDLC (SAST, DAST, SCA): управление техническим долгом по ИБ в командах разработки.
  • взаимодействие с командами разработки, анализ и постановка задач по выполнению нефункциональных требований ИБ, организация Sec-код-ревью;
  • горизонтальная коммуникация между разработкой, DevOps и ИБ;
    участие в выборе и внедрении инструментов автоматизированной проверки кода, встраивании их в CI/CD процессы;
  • определение требований по безопасности и контроль их выполнения в среде разработки и CI/CD;
  • организация эксплуатации инструментов анализа кода;
  • участие в организации управлении OSS и SCA (определение требований и контроль);
  • участие в организации оценки соответствия прикладного ПО или процесса безопасности разработки требованиям нормативных документов;
  • лидирование существующих процессов ИБ в вендоре (участие в выявлении и расследовании инцидентов, обеспечение коммуникации с УКБ);
Необходимые навыки:
  • Разработчик, знакомый со стеком и процессом, вкатывающийся в кибербез.
    развитые soft skills;
  • опыт разработчика/SevSecOps в том числе в стеке;
  • опыт работы с инструментами анализа кода и их автоматизацией (VS CSE, OWASP ZAP, SonarQube и т.д.) и их встраивания в процесс разработки;
  • знания в области методов и инструментов тестирования ПО;
  • понимание docker, k8s, ansible, ELK, Kafka, HashiCorp Vault.
  • понимание инфраструктуры CI/CD, контейнерных технологий, концепции и инструментов "инфраструктура-как-код";
  • знакомство с НПА и регулирующими документами в части требований к процессу безопасной разработки (комплекс ГОСТ Р 57580, ГОСТ Р 71207-2024);

При отклике на позицию в сопроводительном письме прошу указать ваш логин телеграмм и зарплатные ожидания

Отправьте резюме

За что нас ценят

Забота о сотрудниках
Развитие и обучение
Комфортные условия
Баланс работы и жизни
Энергия и драйв
Энергия и драйв

За что нас ценят

Забота о
сотрудниках

Помогаем бережно развиваться в IT, справляться с выгоранием, синдромом самозванца и обеспечиваем моральный комфорт

Развитие и
обучение

Проводим программы менторства и митапы, компенсируем затраты на обучение, помогаем сменить проект или стек и развиться в карьере

Комфортные
условия

Предлагаем ежегодное повышение зарплаты, технику, ДМС со стоматологией и 5 relax days в год — отгулы за наш счет

Баланс работы и жизни

Проводим онлайн-мероприятия и корпоративы, уважаем ваше личное время и не навязываем активности

Энергия и драйв

Объединяем прокаченных специалистов и создаем уникальную корпоративную культуру с маскотом IT-тигром

Надежность и доверие

Получили аккредитацию Минцифры и статус резидента в Сколково. Стали лучшими работодателями по версии Forbes, РБК и hh.ru, а также получили гран-при в номинации «Лучшая система подбора и адаптации сотрудников» премии RECRUITMENT AWARDS

За что нас ценят

Забота о сотрудниках
Развитие и обучение
Комфортные условия
Баланс работы и жизни
Энергия и драйв
Энергия и драйв

За что нас ценят

Забота о
сотрудниках

Помогаем бережно развиваться в IT, справляться с выгоранием, синдромом самозванца и обеспечиваем моральный комфорт

Развитие и
обучение

Проводим программы менторства и митапы, компенсируем затраты на обучение, помогаем сменить проект или стек и развиться в карьере

Комфортные
условия

Предлагаем ежегодное повышение зарплаты, технику, ДМС со стоматологией и 5 relax days в год — отгулы за наш счет

Баланс работы и жизни

Проводим онлайн-мероприятия и корпоративы, уважаем ваше личное время и не навязываем активности

Энергия и драйв

Объединяем прокаченных специалистов и создаем уникальную корпоративную культуру с маскотом IT-тигром

Надежность и доверие

Получили аккредитацию Минцифры и статус резидента в Сколково. Стали лучшими работодателями по версии Forbes, РБК и hh.ru, а также получили гран-при в номинации «Лучшая система подбора и адаптации сотрудников» премии RECRUITMENT AWARDS

Развиваем комьюнити IT-профессионалов
и помогаем им расти

300+

сотрудников

100+

открытых вакансий
каждый день

24/7

внутренняя служба заботы о сотрудниках

  • Аккредитованная IT-компания
  • Входим в рейтинги лучших работодателей России по версии Forbes, РБК и HeadHunter
  • Гран-при в номинации «Лучшая система подбора и адаптации сотрудников» премии RECRUITMENT AWARDS
Face number oneFace number twoFace number threeFace number fourPlus

Не нашли работу для себя? Предложите вакансию другу

У нас действует реферальная программа.
За успешную рекомендацию  выплачиваем 70 000 руб.

Подробнее о программе

Отзывы о реферальной программе

Читайте в нашем Телеграм-канале