WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Инженер по безопасности приложений
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Инженер по безопасности приложений

СБЕР·Москва·5 авг.

Инженер по безопасности приложений

🏢 ОфисJuniorПолная занятость
Зарплата не указана
Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Наша компания

Ищем инженера по безопасности приложений в команду, которая развивает внутренние инструменты безопасности для разработки. Это роль на стыке безопасности приложений, разработки и DevSecOps: вы будете не только находить риски, но и превращать требования безопасности в удобные автоматизированные проверки, встроенные в повседневный процесс разработки. Команда развивает и внедряет инструменты, которые помогают выявлять проблемы безопасности на разных этапах жизненного цикла разработки: на уровне исходного кода, зависимостей, интерфейсов взаимодействия, мобильных приложений и процессов поставки. Рол

Чем предстоит заниматься

Развивать инструменты проверки безопасности приложений, встроенные в процесс разработки
Разрабатывать, поддерживать и улучшать автоматизированные проверки безопасности для различных классов задач: анализ исходного кода, зависимостей, секретов, API и других артефактов разработки
Проектировать и внедрять интеграции инструментов безопасности в CI/CD и процессы разработки
Разрабатывать и поддерживать правила и автоматизацию для практик SAST, SCA, DAST, MAST и смежных направлений
Интегрировать инструменты безопасности в secure SDLC и CI/CD так, чтобы они были полезны разработчикам и не создавали лишних затруднений в работе
Проводить моделирование угроз и проверку безопасности новых функций, сервисов и архитектурных решений на ранних этапах
Валидировать результаты сканирования, фильтровать ложные срабатывания и приоритизировать уязвимости по уровню технических и бизнес-рисков для настройки правил и автоматизации
Помогать командам разработки устранять уязвимости: объяснять причины, риски и варианты исправления понятным инженерным языком
Искать точки, где ручную экспертизу можно превратить в автоматизированную проверку
Участвовать в исследовании и развитии новых подходов и инструментов безопасности приложений в зависимости от потребностей команды и компании

Наши требования

Практический опыт в безопасности приложений, безопасности продукта или DevSecOps от 2 лет или опыт разработки программного обеспечения с заметным переходом в направление безопасности
Уверенное владение хотя бы одним языком программирования для разработки и автоматизации: Python/Go/Java будут преимуществом
Понимание secure SDLC и практик раннего встраивания безопасности в процесс разработки
Опыт работы с инструментами и подходами из областей SAST/SCA/secret scanning/API
Опыт интеграции проверок безопасности в CI/CD
Практический опыт проверки безопасности исходного кода и понимание типовых уязвимостей хотя бы для части из следующих стеков: Java, Go, Python, JavaScript/TypeScript, PHP, C/C++
Хорошее понимание OWASP Top 10, OWASP ASVS, принципов безопасной разработки API
Понимание современных архитектур: микросервисы, REST/gRPC, Kubernetes, контейнеризация
Умение самостоятельно исследовать проблему, предлагать инженерное решение и доводить его до рабочего результата
Опыт разработки или доработки плагинов для IDE, линтеров, статических анализаторов или внутренних инструментов для разработчиков
Практический опыт в безопасности API
Опыт построения корпоративных решений или внутренних платформ безопасности
Знание подходов к проверке контрактов API и соответствия реализации спецификации
Опыт работы с подходами к моделированию угроз
Знания в области безопасности мобильных приложений: OWASP Mobile Top 10, MASVS, OWASP MASTG
Практический опыт анализа и тестирования безопасности мобильных приложений с использованием инструментов вроде jadx, apktool, MobSF и аналогичных
Участие в bug bounty, CTF или open-source проектах
Опыт поиска и снижения доли ложных срабатываний в инструментах безопасности
Инструментальное владение AI для анализа, генерации и автоматизации
Умение говорить с разработчиками на одном языке и помогать им решать проблему, а не просто передавать найденные замечания
Инженерный склад мышления: для нас важно не только увидеть риск, но и встроить защиту в процесс так, чтобы она реально работала в масштабе
Способность балансировать между глубиной анализа безопасности и удобством для внутренних пользователей инструментов

Мы предлагаем

Комфортный современный офис
Офисный формат работы
Ежегодный пересмотр зарплаты, годовая премия
Корпоративный спортзал и зоны отдыха
Более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
Программа адаптации и помощь руководителя на старте
Расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
Гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
Подписка Прайм с возможностью совместного использования на трёх близких
Вознаграждение за рекомендацию друзей в команду Сбера

Технологии и навыки

TypeScript
JavaScript
Python
Go
Java
Kubernetes
PHP
AI
C++
gRPC
CI/CD
СБЕР
СБЕР
Москва

ГрейдJunior
ЗанятостьПолная занятость
РегионРоссия
ФорматОфис
ИсточникСкрыто
Опубликовано5 авг.
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Разработчик в команду геосервисов автономного транспортаЯндексQA Lead в команду AI-агентов (Python)2ГИСTech Lead Java (GigaChat)СБЕРPenetration Tester (Middle)KPMG
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).