Работодатель не назван

WMX — российский разработчик решений в области кибербезопасности

Middle · Гибрид · Россия · Английский не нужен

Навыки

  • API (интеграции)
  • Проектирование архитектуры
  • CI/CD
  • DevSecOps
  • Docker
  • Требования ФСТЭК / ФСБ
  • Kubernetes
Ещё 6
  • OWASP
  • SAST / DAST
  • Жизненный цикл разработки
  • Системный анализ
  • Terraform
  • Управление уязвимостями

О компании и продукте

  • Уже более 12 лет мы создаем продукты для защиты веб-приложений, API и цифровых сервисов. Сейчас мы усиливаем экспертизу в области безопасности собственных продуктов и ищем Senior AppSec Engineer, который будет участвовать в развитии практик безопасной разработки, помогать командам принимать безопасные архитектурные решения и влиять на качество защиты продуктов на всех этапах жизненного цикла

Задачи

  • Проводить архитектурные ревью и моделирование угроз как для текущих, так и для новых сервисов и функциональностей
  • Проводить анализ защищенности приложений, API и бизнес-логики
  • Выявлять риски безопасности и помогать командам находить оптимальные способы их устранения
  • Развивать практики Secure SDLC совместно с командами разработки и DevOps
  • Работать с результатами AppSec-инструментов (SAST, DAST, SCA) и процессом управления уязвимостями
  • Участвовать в аудитах, сертификационных активностях и развитии требований безопасной разработки
  • Senior Application Security, WMX

Требования

  • Опыт работы в AppSec / Product Security от 4 лет
  • Опыт проведения архитектурных ревью и threat modeling
  • Хорошее понимание OWASP Top 10, OWASP API Top 10, CWE
  • Опыт работы с AppSec-инструментами (SAST, DAST, SCA)
  • Понимание принципов Secure SDLC и современных подходов к безопасной разработке
  • Опыт взаимодействия с командами разработки
  • Способность анализировать код и понимать типовые уязвимости современных приложений

Будет плюсом

  • Опыт работы с Kubernetes, Docker, Terraform и облачными платформами
  • Опыт интеграции инструментов безопасности в CI/CD
  • Опыт подготовки продуктов к сертификации ФСТЭК
  • Процедура отбора
  • HR скрининг-->Fit интервью-->Tech интервью-->СБ-->Offer
  • Контакт: @Dante2707

Условия

  • Формат: офис/гибрид
  • ЗП: 350-450к net
  • Уровень: Middle+/Senior

Паспорт вакансии

История публикации

Появилась в Вакандии31 день
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвычитано из текста вакансии
Формат работыГибрид
ГеографияРоссия
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • telegramОсновная публикация · 2026-06-03

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеt.me.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее