Навыки
- CI/CD
- C++
- Docker
- Требования ФСТЭК / ФСБ
- GitLab CI
- JavaScript
- LLM
О компании и продукте
- ЗП: 200 000 – 400 000 ₽ net (на руки)
Задачи
- Анализ и автоматизация
- Ручной и автоматизированный поиск уязвимостей, верификация и эскалация критических проблем
- Настройка SAST/DAST/SCA инструментов под C/C++/Rust/JS/Python
- Внедрение фаззинга, анализ бинарных файлов, кастомизация правил анализа
- Интеграция в процессы разработки
- Разработка безопасных шаблонов (Dockerfile, .gitlab-ci.yml, конфигурации компиляторов)
- Настройка security gateway в CI/CD: правила для MR, уведомления, отчёты
- Консультирование разработчиков по безопасному коду, разбор уязвимостей
- Архитектура и соответствие требованиям
- Помощь в архитектурном ревью новых компонентов, моделирование угроз
- Определение поверхностей атаки по требованиям ФСТЭК
Требования
- Имеете опыт от 3 лет в разработке на C/C++/Rust или JavaScript/TypeScript/Python или в анализе защищённости приложений
- Умеете настраивать инструменты анализа согласно методики ФСТЭК
- Знаете экосистемы пакетных менеджеров
- Владеете инструментарием AppSec: SAST/DAST/SCA/ASOC, опыт с LLM для триажа уязвимостей
- Контакт для отклика: @paramonova_me
- Опыт: от 3 лет
Условия
- Локация: Удалённо / Гибрид / Офис (Новосибирск)
Паспорт вакансии
История публикации
Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 30 дней назад
Среди похожихНет данных37 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыУдалённо из России
ГеографияРоссиявыведено из другого признака
Зарплата200 000 — 400 000 RUB в месяцвычитано из текста вакансии
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки1004 из 4 полей: грейд, формат, география, зарплата
Зарплата названа100вилку назвал источник
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- telegramОсновная публикация · 2026-03-20
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — t.me.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.