К вакансиям
Инженер по безопасности

Application Security Engineer AppSec Remote

ID: 36231
12 часов назад
Активна
Атом Безопасность
Россия, Новосибирск
200 000 ₽ - 400 000 ₽

Требуемый опыт

От 3 до 6 лет

Формат работы

Удаленная работа

📞Способы связи

📄 Оригинальный текст вакансии

Application Security Еngineer (AppSec), "Атом Безопасность" (аккредитованная IT-компания) ЗП: 200 000 – 400 000 ₽ net (на руки) Локация: Удалённо / Гибрид / Офис (Новосибирск) Опыт: от 3 лет Чем предстоит заниматься: Анализ и автоматизация 🔹Ручной и автоматизированный поиск уязвимостей, верификация и эскалация критических проблем. 🔹Настройка SAST/DAST/SCA инструментов под C/C++/Rust/JS/Python. 🔹Внедрение фаззинга, анализ бинарных файлов, кастомизация правил анализа. Интеграция в процессы разработки 🔹Разработка безопасных шаблонов (Dockerfile, .gitlab-ci.yml, конфигурации компиляторов). 🔹Настройка security gateway в CI/CD: правила для MR, уведомления, отчёты. 🔹Консультирование разработчиков по безопасному коду, разбор уязвимостей. Архитектура и соответствие требованиям 🔹Помощь в архитектурном ревью новых компонентов, моделирование угроз. 🔹Определение поверхностей атаки по требованиям ФСТЭК. Мы ждём, что вы: 🔹Имеете опыт от 3 лет в разработке на C/C++/Rust или JavaScript/TypeScript/Python или в анализе защищённости приложений. 🔹Умеете настраивать инструменты анализа согласно методики ФСТЭК 🔹Знаете экосистемы пакетных менеджеров. 🔹Владеете инструментарием AppSec: SAST/DAST/SCA/ASOC, опыт с LLM для триажа уязвимостей. Контакт для отклика: @paramonova_me

🛠 Навыки

ASOC
C++
Compiler configuration
DAST
Dockerfile
GitLab CI/CD
JavaScript
LLM
Python
Rust
SAST
SCA
TypeScript

🤖 ИИ навыки

Application security testing
Attack surface analysis
Binary code analysis
CI/CD Security
dynamic application security testing
Fuzz testing
Secure coding
Security architecture review
Security Automation
security code review
Security incident escalation
software composition analysis
static application security testing
Threat Modeling
Vulnerability Assessment

* Навыки определены автоматически с помощью нейросети

🤖 ИИ домены

Compliance
Cybersecurity
DevSecOps
Information Security
Software Development

* Домены определены автоматически с помощью нейросети

📢 Информация о публикации

🔗 Оригинальные посты (1)

Канал:appsec_job