АСКОН

Специалист по информационной безопасности (AppSec)

Удалённо · Английский не нужен

Не указано: грейд, география

Навыки

  • Ansible
  • Nexus / Artifactory
  • Burp Suite
  • CI/CD
  • C#
  • Отладка и поиск ошибок
  • DevSecOps
Ещё 17
  • Docker
  • ELK / Elastic Stack
  • Требования ФСТЭК / ФСБ
  • GitLab
  • Jenkins
  • Linux
  • OWASP
  • PostgreSQL
  • Работа с требованиями
  • SAST / DAST
  • Жизненный цикл разработки
  • Постановка задач и ТЗ
  • SQL
  • TCP/IP
  • TeamCity
  • TypeScript
  • Vault / Consul

О компании и продукте

  • Мы разрабатываем инженерное программное обеспечение для роста промышленности и строительства, признаны системообразующей организацией российской экономики, входим в реестр аккредитованных ИТ-компаний Минцифры России и ТОП-100 крупнейших ИТ-компаний России в рейтинге Cnews Мы приглашаем к сотрудничеству опытного Специалиста по информационной безопасности (AppSec) для работы над ключевыми компонентами ВЕРТИКАЛЬ, ПОЛИНОМ:MDM. Если вы готовы принять вызов и внести значимый вклад в командную работу, присоединяйтесь к нашей команде.

Задачи

  • поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки
  • анализ зависимостей (библиотек), архитектуры ПО на уязвимости и слабые места
  • проведение статического анализа, фаззинг-тестирования с помощью инструментов Svace, Crusher, Natch, Блесна, AFL++, libFuzzer и других
  • автоматизация и совершенствование процессов «Application Security» (SAST, DAST, OSS)
  • консультация и поддержка подразделений разработки
  • выполнение требований регулятора (ФСТЭК России) в части стандарта по разработке безопасного ПО (ГОСТ Р 56939-2024). участие в сертификации разрабатываемых продуктов

Требования

  • понимание архитектуры построения современной web-системы (клиент - сервер приложений - сервер базы данных)
  • общее знание языков (С# и/или TypeScript), общее знание языка SQL - написание запросов в базу данных postgresql
  • понимание сетевой модели OSI, опыт работы в Linux системах, процессов ci/cd, SSDLC
  • готовность работать с документами (Бизнес требования, Технические задания, Схемы)
  • готовность к изучению новых языков программирования и прочих ИТ технологий
  • понимание уязвимостей OWASP Top 10
  • опыт работы и внедрения инструментов класса DAST (BurpSuite, OWASP ZAP), Fuzzing (AFL, libFuzzer), SAST, SCA, OSA
  • опыт работы с инструментами DevOps (Teamcity, Jenkins, Gitlab, Nexus, JFrog, ELK, ansible)

Будет плюсом

  • опыт применения таких инструментов отладки, как gdb, valgrind,address sanitizer, undefined behaviour sanitizer, thread sanitizer

Условия

  • стабильность: работа в устойчиво развивающейся, аккредитованной IT- компании
  • официальное трудоустройство, соблюдение компанией всех социальных гарантий
  • ДМС после испытательного срока, доплата больничных до 100%
  • частичная компенсация спортивных абонементов
  • гибкий формат работы: вы можете выбрать удаленное сотрудничество или предпочесть работу в одном из наших центров разработки
  • достойная заработная плата. Итоговый уровень дохода обсуждается с успешным кандидатом на собеседовании
  • возможность работать в стабильной продуктовой компании и принять участие в разработке продукта, который уже 20 лет является лидером рынка инженерного ПО
  • возможность обучения и участия в конференциях за счет компании

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыУдалённо
Географияне указана
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки251 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-10

Работодатель

АСКОН

6 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же формат

    Spendesk

    Senior Security Engineer

    • Senior
    • Удалённо
    • Париж, Франция
    Подробнее
  2. Почему похожа: похожая специализация · тот же формат

    N26

    Senior Product Security Engineer

    • Senior
    • Удалённо
    • Барселона, Испания
    Подробнее