Работодатель не назван

AppSec инженер

Middle · Удалённо из России · Москва, Россия · Английский не нужен

Навыки

  • API (интеграции)
  • Проектирование архитектуры
  • CI/CD
  • DevSecOps
  • OWASP
  • SAST / DAST
  • Жизненный цикл разработки
Ещё 1
  • Техническая документация

О компании и продукте

  • Мы — единый оператор данных всего Транспортного комплекса Москвы. Наша цель — создавать умные и удобные цифровые продукты, которые делают городскую среду безопаснее и комфортнее для пассажиров и водителей. В нашем центре работает более 350 сильных профессионалов, увлеченных технологиями и данными.

Задачи

  • Внедрять и развивать Secure SDLC
  • Настраивать SAST / DAST / SCA и встраивать их в CI/CD
  • Участвовать в проектировании архитектуры (security-by-design)
  • Писать требования безопасности для новых сервисов
  • Анализировать уязвимости и контролировать их закрытие
  • Ставить задачи разработке и доводить до исправления
  • Проводить threat modeling (моделирование угроз)
  • Создавать регламенты и инструкции
  • Обучать разработчиков: ревью, консультации
  • Взаимодействовать с DevOps по интеграции security в CI/CD

Требования

  • Опытного инженера по безопасной разработке (AppSec) от 3+ лет, который умеет внедрять процессы, а не просто искать уязвимости
  • Опыт в AppSec / безопасной разработке от 3 лет
  • Знание Secure SDLC, OWASP Top 10
  • Практика с SAST / DAST / SCA
  • Понимание CI/CD, архитектуры веб-приложений и API
  • Опыт анализа кода и threat modeling
  • Умение говорить с разработчиками на их языке

Условия

  • Оформление в штат по ТК
  • Формат работы: Удаленка/гибрид
  • Занятость: полная, график 5/2

Паспорт вакансии

История публикации

Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 30 дней назад
Среди похожихНет данных37 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыУдалённо из России
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • telegramОсновная публикация · 2026-04-30

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеt.me.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее