Application Security Engineer
Навыки
- AWS
- C++
- C#
- DevSecOps
- Docker
- .NET
- JavaScript
Ещё 6
- Kubernetes
- OWASP
- PHP
- Python
- SAST / DAST
- Разбор обращений
О компании и продукте
- Леста Игры — крупнейший* разработчик и оператор компьютерных игр в России Леста. Игры — крупнейший* разработчик и оператор компьютерных игр в России. Наши игры — культурный феномен
- Экспериментируем с инструментами и технологиями Разрабатываем проекты от PvP‑экшенов до фэнтези-MMORPG. Мы активно расширяем нашу команду и ищем тех, кто любит игры так же, как мы, и хочет быть причастным к их созданию Сейчас мы активно ищем коллегу – Application Security Engineer для работы в любом удобном для вас формате (удаленно, гибридно или из офиса)
Задачи
- Создаём «Мир танков», «Мир кораблей», Tanks Blitz, и новые перспективные проекты
- Задачи, которые предстоит выполнять: Поддержка и развитие процессов безопасной разработки
- Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
- Разработка продуктовых требований по безопасности
- Автоматизация рутинных задач и разработка инструментов
- Разбор отчётов в программах Bug Bounty
- Помощь разработчикам в выборе безопасных решений и написании безопасного кода
Требования
- Опыт работы в области Application Security и/или DevSecOps от двух лет
- Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
- Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
- Опыт анализа защищённости веб- и мобильных приложений
- Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.)
- Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python
Будет плюсом
- Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.)
- Знание и опыт имплементации подхода Secure By Design/Default
- Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.)
- Опыт участия в Bug Bounty и CTF, наличие собственных CVE
- Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.)
- Опыт выступления на профильных конференциях и/или написания статей
- Опыт разработки и внедрения собственных прикладных инструментов
- Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями
Условия
- Работу в аккредитованной IT-компании
- Расширенный полис ДМС
- Доплаты по больничным листам и days off
- Тренажёрный зал и душевые в офисе
- Компенсацию спорта
- Компенсацию питания
- Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей)
- Комнаты отдыха с настолками, приставками, игровыми автоматами/столами
- Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами
- От 500 до 1000 ед. игрового золота на аккаунт в игре ежедневно
- Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до
- Присоединяйся к нашей команде! *по данным рейтинга Smart Ranking по объему выручки, 2024 год
- Офисы в 4 городах Объединяем команды в Санкт‑Петербурге, Москве, Минске и Ташкенте. 2000 талантливых профессионалов Работаем вместе, чтобы развивать и совершенствовать наши игры
Паспорт вакансии
История публикации
Появилась в Вакандии27 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных18 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдJuniorвыведено из другого признака
Формат работыУдалённо из России
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-11
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке