Специалист по информационной безопасности (AppSec)
Удалённо · Английский не нужен
Не указано: грейд, география
Навыки
Ansible
Nexus / Artifactory
Burp Suite
CI/CD
C#
Отладка и поиск ошибок
DevSecOps
Ещё 17
Docker
ELK / Elastic Stack
Требования ФСТЭК / ФСБ
GitLab
Jenkins
Linux
OWASP
PostgreSQL
Работа с требованиями
SAST / DAST
Жизненный цикл разработки
Постановка задач и ТЗ
SQL
TCP/IP
TeamCity
TypeScript
Vault / Consul
О компании и продукте
Мы разрабатываем инженерное программное обеспечение для роста промышленности и строительства, признаны системообразующей организацией российской экономики, входим в реестр аккредитованных ИТ-компаний Минцифры России и ТОП-100 крупнейших ИТ-компаний России в рейтинге Cnews Мы приглашаем к сотрудничеству опытного Специалиста по информационной безопасности (AppSec) для работы над ключевыми компонентами ВЕРТИКАЛЬ, ПОЛИНОМ:MDM. Если вы готовы принять вызов и внести значимый вклад в командную работу, присоединяйтесь к нашей команде.
Задачи
поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки
анализ зависимостей (библиотек), архитектуры ПО на уязвимости и слабые места
проведение статического анализа, фаззинг-тестирования с помощью инструментов Svace, Crusher, Natch, Блесна, AFL++, libFuzzer и других
автоматизация и совершенствование процессов «Application Security» (SAST, DAST, OSS)
консультация и поддержка подразделений разработки
выполнение требований регулятора (ФСТЭК России) в части стандарта по разработке безопасного ПО (ГОСТ Р 56939-2024). участие в сертификации разрабатываемых продуктов
Требования
понимание архитектуры построения современной web-системы (клиент - сервер приложений - сервер базы данных)
общее знание языков (С# и/или TypeScript), общее знание языка SQL - написание запросов в базу данных postgresql
понимание сетевой модели OSI, опыт работы в Linux системах, процессов ci/cd, SSDLC
готовность работать с документами (Бизнес требования, Технические задания, Схемы)
готовность к изучению новых языков программирования и прочих ИТ технологий
понимание уязвимостей OWASP Top 10
опыт работы и внедрения инструментов класса DAST (BurpSuite, OWASP ZAP), Fuzzing (AFL, libFuzzer), SAST, SCA, OSA
опыт работы с инструментами DevOps (Teamcity, Jenkins, Gitlab, Nexus, JFrog, ELK, ansible)
Будет плюсом
опыт применения таких инструментов отладки, как gdb, valgrind,address sanitizer, undefined behaviour sanitizer, thread sanitizer
Условия
стабильность: работа в устойчиво развивающейся, аккредитованной IT- компании
официальное трудоустройство, соблюдение компанией всех социальных гарантий
ДМС после испытательного срока, доплата больничных до 100%
частичная компенсация спортивных абонементов
гибкий формат работы: вы можете выбрать удаленное сотрудничество или предпочесть работу в одном из наших центров разработки
достойная заработная плата. Итоговый уровень дохода обсуждается с успешным кандидатом на собеседовании
возможность работать в стабильной продуктовой компании и принять участие в разработке продукта, который уже 20 лет является лидером рынка инженерного ПО
возможность обучения и участия в конференциях за счет компании
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыУдалённо
Географияне указана
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки251 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-10
А
Работодатель
АСКОН
6 активных вакансий · вилка работодателя указана в 0%