СписокРабот
Вся Россия
    Все города

    AppSec-инженер в MAX

    з/п не указана
    VK Москва
    Удаленная работа Постоянная занятость опыт от 1 года
    Откликнуться на сайте работодателя

    Описание

    Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Наша миссия — создавать простые и удобные инструменты коммуникации. Ищем в команду опытного инженера Application Security для поддержки и развития процессов безопасной разработки. Задачи Внедрение и развитие процессов Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования (Security Champions, threat modeling) до запуска в продакшен Пентест и исследования: проведение ручного тестирования безопасности веб-приложений, мобильных приложений и API; участие в программах Bug Bounty Работа со статическим и динамическим анализом кода (SAST/DAST): использование автоматизированных инструментов сканирования, триаж и написание рекомендаций по устранению Код-ревью: проведение экспертного анализа исходного кода на предмет уязвимостей (OWASP Top 10, CWE) Консультирование команд: тесная работа с разработчиками, архитекторами и DevOps-инженерами. Объяснение уязвимостей, помощь в поиске лучших способов их устранения, проведение воркшопов Управление уязвимостями: классификация, приоритизация и контроль устранения найденных уязвимостей Разработка безопасных стандартов: создание и внедрение чек-листов, гайдов и лучших практик (secure coding guidelines) для разработчиков Требования Опыт работы на позиции AppSec Engineer или пентестера веб-приложений от двух лет Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей Опыт работы с одним или несколькими инструментами SAST, DAST, SCA (Burp Suite, OWASP ZAP и так далее) Умение читать и понимать код на одном из языков программирования, например на Python, Go, Java, Java Script Знание основных протоколов и технологий: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens (JWT) Понимание принципов работы современных CI/CD-систем (GitLab CI, GitHub Actions, Jenkins) Умение понятно объяснять сложные концепции безопасности разработчикам Стремление автоматизировать рутину и постоянно учиться новому Будет плюсом Опыт проведения threat modeling Навыки в области облачной безопасности Знание контейнеризации (Docker, Kubernetes) и принципов DevSecOps Наличие публичных работ (статьи, доклады, выводы CVE) или участие в программах Bug Bounty и конференциях Соответствующие сертификации: OSCP, OSWE, GWEB, CSSLP и другие

    Источник: hh · Опубликовано: 26.08.2026

    Ещё вакансии в городе Москва

    Все

    Коммерческий директор

    з/п не указана
    Инжиниринговая Компания Девон Москва
    Полный день Постоянная занятость опыт от 1 года

    ЧИТАЙТЕ ВНИМАТЕЛЬНО!!! Мы ищем коммерческого директора к нам в команду. Наш профиль —ИНЖЕНЕРНЫЕ ИЗЫСКАНИЯ. ВНИМАНИЕ !!! Опыт в инженерных изыскания обязателен!!! Ключевая задача на этой должности — привлечение новых клие…

    КореаТрейд Москва
    Полный день Постоянная занятость опыт от 1 года

    ООО «Korea Trade» - ведущий дистрибьютор корейской косметики и индийских товаров для здоровья и правильного питания. Более 10 лет мы сотрудничаем со многими ведущими производителями, осуществляем быструю доставку по всей…

    Betone Woman (ИП Крашенинникова Александра Сергеевна) Москва
    Сменный график Постоянная занятость опыт от 1 года

    Салон красоты Betone Woman в поисках администратора Ⓜ️ Беломорская (5 мин пешком) Мы ищем ответственного, коммуникабельного и любящего сферу красоты администратора Обязанности: 🟣 работа с Yclients(подробное ведение базы,…

    Lamoda Москва
    Полный день Постоянная занятость без опыта

    85 000-100 000 ₽ в месяц при выполнении целей + бонусы.Если тебе интересны спорт, мода и популярные бренды, присоединяйся к команде Lamoda Sport.Здесь ты не просто работаешь в магазине — ты помогаешь людям подобрать экип…