СОГАЗ

AppSec-инженер

Гибрид · Москва, Россия · Английский не нужен

Не указано: грейд

Навыки

  • Active Directory
  • Самостоятельность
  • Bash / shell
  • Burp Suite
  • CI/CD
  • DevSecOps
  • Дисциплина
Ещё 8
  • Docker
  • GitLab CI
  • Java
  • OAuth / OIDC
  • OWASP
  • Python
  • SAST / DAST
  • Жизненный цикл разработки

О компании и продукте

  • Движение вперед В компании есть множество возможностей для профессионального и личностного развития. Забота о детях сотрудников Мы организовываем летний отдых для Ваших деток, а также дарим приятные подарки в праздники
  • Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной. В настоящее время мы находимся в поиске опытного специалиста по безопасности кода

Задачи

  • развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация)
  • обеспечивать защиту разрабатываемых и используемых приложений компании
  • проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов)
  • принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов
  • формировать и формализовывать требования безопасности для продуктов
  • консультировать разработчиков и контролировать устранение выявленных уязвимостей
  • разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей
  • проводить обучение сотрудников требованиям информационной безопасности в части разработки

Требования

  • умение самостоятельно выявлять уязвимости в Web приложениях
  • понимание циклов CI/CD (Gitlab-CI) и DevOps
  • понимание принципа работы и настройки правил и инструментов статического анализа Web приложений
  • экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше)
  • понимание хотя бы одного языка программирования (в приоритете Java и Python)
  • понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA)
  • знание Bash, Docker, Python или Go
  • умение читать код и выявлять ошибки
  • опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP)

Будет плюсом

  • наличие репортов о найденных уязвимостях в программах Bug Bounty
  • наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.)
  • Наличие зарегистрированных CVE
  • опыт выступления на профильных конференциях и написания профильных статей

Условия

  • Оформление полностью в соответствии с ТК РФ Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны
  • Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников
  • Собственный фитнес-центр в офисе в центре
  • Москвы (новейшее уникальное оборудование Milon для «умных» тренировок)
  • Возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах нашего корпоративного портала
  • Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год
  • Реальные возможности профессионального и карьерного роста
  • Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности
  • Возможность работать гибридно (офис компании в пешей доступности от м. Чистые пруды) АО "СОГАЗ"
  • Забота о здоровье сотрудников Мы предоставляем своим сотрудникам бесплатное медицинское обслуживание в лучших клиниках города Социальные гарантии
  • Помимо соблюдения стандартных условий труда мы предоставляем сотрудникам дополнительные возможности
  • Инновации Мы используем современные решения для нашего бизнеса
  • Комфортные условия труда
  • Наши офисы – это современные и комфортные помещения, расположенные в центре города Надежность
  • Наша компания имеет высший рейтинг надежности, подтвержденный ведущими международными и российскими рейтинговыми агентствами Страховая
  • Группа «СОГАЗ», один из крупнейших в России страховщиков федерального уровня, предлагает присоединиться к высокопрофессиональной команде специалистов, обладающей уникальным для рынка опытом, знаниями и технологиями
  • Хотите стать частью увлекательного процесса цифровой трансформации?
  • Блок ИБ в СОГАЗ активно развивается

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-14

Работодатель

СОГАЗ

4 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке