WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
AppSec-инженер (социальные платформы)
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. AppSec-инженер (социальные платформы)

VK·Москва·21 авг.

AppSec-инженер (социальные платформы)

🏢 ОфисMiddleПолная занятостьКорпорация
Зарплата не указана
Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Чем предстоит заниматься

Поддержка и развитие процессов безопасной разработки
Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
Разработка продуктовых требований по безопасности
Автоматизация рутинных задач и разработка инструментов
Разбор отчётов в программах Bug Bounty
Помощь разработчикам в выборе безопасных решений и написании безопасного кода

Наши требования

Опыт работы в области Application Security и (или) DevSecOps от двух лет
Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
Опыт анализа защищённости веб- и мобильных приложений
Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и тому подобное)
Владение одним из языков программирования: Go, PHP, Java, JS, Python
Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и тому подобное)
Знание и опыт имплементации подхода Secure By Design/Default
Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и так далее)
Опыт участия в Bug Bounty и CTF, наличие собственных CVE
Наличие профильных сертификатов (OSCP, OSWE, CDP и тому подобное)
Опыт выступления на профильных конференциях и (или) написания статей
Опыт разработки и внедрения собственных прикладных инструментов
Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями

Технологии и навыки

Информационная безопасность
Информационная безопасность
V
VK
Москва

ГрейдMiddle
ЗанятостьПолная занятость
РегионРоссия
ФорматОфис
ИсточникСкрыто
Опубликовано21 авг.
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Специалист по международному комплаенсProДоступна только зарегистрированнымРуководитель команды BugBountyProДоступна только зарегистрированнымСпециалист по методологии и соответствию в области ИБWildberriesВедущий специалист систем видеонаблюденияMagnit Tech
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).