WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Инженер по безопасной разработке (AppSec)
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Инженер по безопасной разработке (AppSec)

Центр Биометрических Технологий·Москва (Новокузнецкая)·7 июля

Инженер по безопасной разработке (AppSec)

250 000 – 350 000 ₽
≈ 2,9 тыс.–4 тыс. $
🔄 ГибридMiddleПолная занятость
250 000 – 350 000 ₽≈ 2,9 тыс.–4 тыс. $
66
Хорошие условия
Навык востребован (Python), за такой навык на рынке платят больше.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Описание вакансии

Мы — Центр биометрических технологий, технологический лидер в области биометрических решений и один из ключевых игроков рынка информационной безопасности. Мы создаём и развиваем высоконагруженные, отказоустойчивые государственные сервисы, где безопасность архитектуры и кода стоят на первом месте. В связи с масштабированием направления безопасной разработки мы открываем новую позицию.

Чем предстоит заниматься

Вы станете частью команды AppSec/DevSecOps и будете напрямую влиять на безопасность конечных продуктов. Ключевой фокус — построение и автоматизация процессов безопасной разработки (Secure SDLC) и анализ защищённости приложений.

Анализ кода и архитектуры

проводить статический анализ (SAST) как ручным код-ревью, так и с помощью автоматизированных инструментов.
разбирать результаты работы сканеров, отсеивать ложные срабатывания и ставить разработчикам задачи на исправление уязвимостей.
участвовать в проработке и согласовании архитектуры приложений с точки зрения ИБ: проводить Threat Modeling (STRIDE, OWASP), выявлять архитектурные недостатки и аргументированно защищать свою экспертизу перед командами разработки.
выполнять динамический анализ приложений (DAST) с использованием OWASP ZAP.

Автоматизация и CI/CD

внедрять и настраивать средства композиционного анализа (SCA/OSA), управлять SBOM.
интегрировать все этапы проверок безопасности в CI/CD-пайплайны GitLab, разрабатывать скрипты автоматизации на Python, Go или Bash.
разрабатывать и кастомизировать правила для статического анализа (CodeQL, Semgrep/Opengrep).

Процессы

выстраивать и поддерживать процесс управления секретами.
разрабатывать внутренние нормативные документы и стандарты безопасной разработки.
консультировать IT-команды по вопросам написания безопасного кода и устранения уязвимостей.
валидировать отчёты, поступающие по программам Bug Bounty, и сопровождать их отработку.

Подчинение руководителю направления безопасной разработки и архитектуры приложений. На начальном этапе подчинённых нет, но, по мере роста экспертизы, предусмотрен рост до позиции Старшего инженера.

Требования
высшее образование в сфере информационной безопасности.
опыт работы инженером AppSec или DevSecOps от 2 лет.
практический опыт работы с SAST-инструментами (CodeQL, Semgrep, SonarQube, AppScreener, Checkmarx) и SCA (Dependency-Track, Dependency-Check, CodeScoring, AppSec.Track), понимание концепции SBOM.
опыт работы с DAST (OWASP ZAP или аналогами).
знание двух и более языков программирования на уровне, достаточном для проведения Code Review и разбора ложных срабатываний (приоритет: Java/Kotlin, Go, Python, JavaScript/TypeScript).
опыт работы с решениями класса Secret Management (HashiCorp Vault), опыт внедрения процессов Secret Management.
глубокое понимание уязвимостей OWASP Top 10 (2021/2025), причин их появления и методов устранения.
понимание принципов безопасности Linux (модели доступа, SELinux, Capabilities, cgroups).
опыт написания скриптов для автоматизации и встройки проверок в GitLab CI/CD.
Будет преимуществом
наличие отраслевых сертификатов (OSCP, OSWE, GWAPT, CISSP и др.).
опыт обеспечения безопасности контейнерных сред и оркестрации (Docker, Kubernetes).
навыки ручного тестирования защищённости (пентест) и проведения фаззинга.
знание и понимание применимости eBPF для задач безопасности.
Условия
официальный доход — оклад + бонус квартальный и годовой; условия с успешным кандидатом готовы обсуждать индивидуально.
ДМС со стоматологией и международная страховка.
кафетерий льгот (компенсация ОСАГО, спортивного инвентаря, ДМС близким родственникам и многое другое).
гибридный график работы.
офис находится в центре в шаговой доступности от ст. м. Новокузнецкая.
заряженная команда полного цикла.
возможность профессионального и карьерного роста.

Технологии и навыки

Python
Docker
JavaScript
Java
TypeScript
Linux
Kubernetes
CI/CD
Go
Центр Биометрических Технологий
Центр Биометрических Технологий
Москва (Новокузнецкая)

ГрейдMiddle
ЗанятостьПолная занятость
РегионРоссия
ФорматГибрид
ИсточникСкрыто
Опубликовано7 июля
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

ПрограммистВТБ Специализированный депозитарийTech Lead Java (GigaChat)СБЕРSecurity EngineerFreedom Holding OperationsMiddle/Senior Deep Learning Engineer (Graph Neural Networks & Anti-Fraud)СБЕР
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).