Центр Биометрических Технологий

Инженер по безопасной разработке (AppSec)

Middle · Гибрид · Москва, Россия · Английский не нужен

Навыки

  • Проектирование архитектуры
  • Bash / shell
  • CI/CD
  • Code review
  • DevSecOps
  • Docker
  • GitLab
Ещё 17
  • GitLab CI
  • Внедрение систем
  • Страхование
  • Java
  • JavaScript
  • Kotlin
  • Kubernetes
  • Linux
  • Ручное тестирование
  • OWASP
  • Пентест
  • Python
  • SAST / DAST
  • Жизненный цикл разработки
  • SonarQube
  • TypeScript
  • Vault / Consul

Задачи

  • Вы станете частью команды AppSec/DevSecOps и будете напрямую влиять на безопасность конечных продуктов
  • Ключевой фокус — построение и автоматизация процессов безопасной разработки (Secure SDLC) и анализ защищённости приложений
  • Анализ кода и архитектуры
  • проводить статический анализ (SAST) как ручным код-ревью, так и с помощью автоматизированных инструментов
  • разбирать результаты работы сканеров, отсеивать ложные срабатывания и ставить разработчикам задачи на исправление уязвимостей
  • участвовать в проработке и согласовании архитектуры приложений с точки зрения ИБ: проводить Threat Modeling (STRIDE, OWASP), выявлять архитектурные недостатки и аргументированно защищать свою экспертизу перед командами разработки
  • выполнять динамический анализ приложений (DAST) с использованием OWASP ZAP
  • Автоматизация и CI/CD
  • внедрять и настраивать средства композиционного анализа (SCA/OSA), управлять SBOM
  • интегрировать все этапы проверок безопасности в CI/CD-пайплайны GitLab, разрабатывать скрипты автоматизации на Python, Go или Bash
  • разрабатывать и кастомизировать правила для статического анализа (CodeQL, Semgrep/Opengrep)
  • Процессы
  • выстраивать и поддерживать процесс управления секретами
  • разрабатывать внутренние нормативные документы и стандарты безопасной разработки
  • консультировать IT-команды по вопросам написания безопасного кода и устранения уязвимостей
  • валидировать отчёты, поступающие по программам Bug Bounty, и сопровождать их отработку
  • Подчинение руководителю направления безопасной разработки и архитектуры приложений
  • На начальном этапе подчинённых нет, но, по мере роста экспертизы, предусмотрен рост до позиции Старшего инженера

Требования

  • высшее образование в сфере информационной безопасности
  • опыт работы инженером AppSec или DevSecOps от 2 лет
  • практический опыт работы с SAST-инструментами (CodeQL, Semgrep, SonarQube, AppScreener, Checkmarx) и SCA (Dependency-Track, Dependency-Check, CodeScoring, AppSec.Track), понимание концепции SBOM
  • опыт работы с DAST (OWASP ZAP или аналогами)
  • знание двух и более языков программирования на уровне, достаточном для проведения Code Review и разбора ложных срабатываний (приоритет: Java/Kotlin, Go, Python, JavaScript/TypeScript)
  • опыт работы с решениями класса Secret Management (HashiCorp Vault), опыт внедрения процессов Secret Management
  • глубокое понимание уязвимостей OWASP Top 10 (2021/2025), причин их появления и методов устранения
  • понимание принципов безопасности Linux (модели доступа, SELinux, Capabilities, cgroups)
  • опыт написания скриптов для автоматизации и встройки проверок в GitLab CI/CD
  • Будет преимуществом
  • наличие отраслевых сертификатов (OSCP, OSWE, GWAPT, CISSP и др.)
  • опыт обеспечения безопасности контейнерных сред и оркестрации (Docker, Kubernetes)
  • навыки ручного тестирования защищённости (пентест) и проведения фаззинга
  • знание и понимание применимости eBPF для задач безопасности

Условия

  • официальный доход — оклад + бонус квартальный и годовой
  • условия с успешным кандидатом готовы обсуждать индивидуально
  • ДМС со стоматологией и международная страховка
  • кафетерий льгот (компенсация ОСАГО, спортивного инвентаря, ДМС близким родственникам и многое другое)
  • гибридный график работы
  • офис находится в центре в шаговой доступности от ст. м. Новокузнецкая
  • заряженная команда полного цикла
  • возможность профессионального и карьерного роста

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • getmatchОсновная публикация · 2026-08-06

Работодатель

Центр Биометрических Технологий

1 активная вакансия · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеgetmatch.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее