Application Security Engineer / AppSec
Grade: Senior
Salary: от 300 000 ₽/мес на руки
Skills: Static Application Security Testing, SonarQube, DAST, Burp Suite, SCA, Python, Go, JavaScript, TypeScript, Kotlin, Information Security
Company URL:
Description:
Проектная деятельность с полной занятостью.
Задачи:
Анализ исходного кода на уязвимости (ручной/автоматизированный).
Обучение разработчиков — повышение навыков безопасного кодирования и проведение тренингов.
Реагирование на уязвимости — приоритизация найденных проблем, валидация, помощь в исправлении.
Эксплуатация SAST\DAST.
Требования:
Готовность к проектной деятельности (данная вакансия подразумевает проектную занятость приблизительно на полтора года).
Релевантный опыт работы в отделе ИБ от 3-х лет.
Понимание кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, распространенных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.).
Опыт работы с инструментами для статического (SAST: Semgrep, SonarQube) и динамического (DAST: Burp Suite, OWASP ZAP) анализа безопасности, а также для анализа состава ПО (SCA: Dependency-Track, OWASP Dependency Check).
Уверенное чтение и анализ кода на одном или нескольких ЯП: Python, Go, JavaScript/TypeScript, Kotlin (требуется не просто понимание синтаксиса, а способность выявлять ошибки и уязвимые паттерны).
Аналитическое мышление: умение не просто находить уязвимость, но и анализировать первопричины, приоритизировать риски и предлагать эффективные методы их устранения.
Дополнительные требования:
Активное участие в процессах: проведение Security Code Review, Threat Modeling (моделирование угроз), Security Architecture Review и консультирование разработчиков.
Знание особенностей безопасности микросервисной архитектуры, REST/gRPC API и работы с контейнерами (Docker, Kubernetes).
Мы предлагаем:
Надёжная основа: официальное трудоустройство (ТК РФ) в аккредитованной IT-компании.
Здоровье в приоритете: расширенный пакет ДМС, который включает стоматологию и поддержку психолога.
Работа со смыслом: участие в развитии социально значимого продукта, который помогает людям оставаться на связи в сложной жизненной ситуации.
Сильная команда: мы ценим открытость, ответственность и стремление к результату, создавая среду для профессионального развития каждого.
Забота о тонусе: компенсируем часть стоимости вашего абонемента в спортзал.
Удалённый формат: работа из любого города с возможностью посещать офис в Туле для рабочих сессий, корпоративных событий и неформального общения.
17:["$","$L18",null,{"initialState":{"status":"anonymous"},"children":[["$","$L19",null,{}],["$","main",null,{"children":["$","$L1a",null,{"vacancySlug":"34901-application-security-engineer-appsec","initialVacancy":{"published_at":"2026-07-06T11:47:08.634394","is_active":true,"position":"Application Security Engineer / AppSec","language":"ru","type":"web_and_tg","id":34901,"offer_type":"vacancy","cover_letter_required":false,"cover_letter_placeholder":"","source":"backoffice","incognito_publication":false,"analytics_id":"VQqWOPRe","salary_description":"от 300 000 ₽/мес на руки","salary_hidden":true,"salary_display_from":null,"salary_display_to":null,"salary_currency":null,"salary_taxes":"net","salary_is_total":false,"salary_by_our_version":false,"salary_hidden_variant":null,"offer_description":"Проектная деятельность, полная занятость.\n\nЧто делать: Анализировать исходный код на уязвимости, обучать разработчиков, реагировать на уязвимости и эксплуатировать инструменты SAST/DAST.\n\nО компании: ООО «Защищенные Телекоммуникации» — это независимая ИТ-компания, с 2010 года работающая в тесном сотрудничестве с учреждениями УИС России и предоставляющая комплексные сервисы для учреждений ФСИН России. Внедрение сервисов компании ZT позволяет заключённым, осуждённым и подследственным не прерывать контактов с семьей и близкими и при этом не нарушать правила внутреннего распорядка учреждения.","skills_objects":[{"name":"Static Application Security Testing","slug":"sast","is_custom":false},{"name":"SonarQube","slug":"sonarqube","is_custom":false},{"name":"DAST","slug":"dast","is_c