Главная
Вакансии
Работодатели
Трудовое право
Главная
Вакансии
Москва
AppSec Engineer в MAX
AppSec Engineer в MAX
Заработная плата:
по согласованию
Должностные обязанности
Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Наша миссия — создавать простые и удобные инструменты коммуникации. Ищем в команду опытного инженера Application Security для поддержки и развития процессов безопасной разработки. Задачи Внедрение и развитие процессов Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования (Security Champions, threat modeling) до запуска в продакшен Пентест и исследования: проведение ручного тестирования безопасности веб-приложений, мобильных приложений и API; участие в программах Bug Bounty Работа со статическим и динамическим анализом кода (SAST/DAST): использование автоматизированных инструментов сканирования, триаж и написание рекомендаций по устранению Код-ревью: проведение экспертного анализа исходного кода на предмет уязвимостей (OWASP Top 10, CWE) Консультирование команд: тесная работа с разработчиками, архитекторами и DevOps-инженерами. Объяснение уязвимостей, помощь в поиске лучших способов их устранения, проведение воркшопов Управление уязвимостями: классификация, приоритизация и контроль устранения найденных уязвимостей Разработка безопасных стандартов: создание и внедрение чек-листов, гайдов и лучших практик (secure coding guidelines) для разработчиков Требования Опыт работы на позиции AppSec Engineer или пентестера веб-приложений от 2 лет Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей Опыт работы с одним или несколькими инструментами SAST, DAST, SCA (Burp Suite, OWASP ZAP и т. д.) Умение читать и понимать код на одном различных ЯП, например на Python, Go, Java, Java Script Знание основных протоколов и технологий: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens (JWT) Понимание принципов работы современных CI/CD-систем (GitLab CI, GitHub Actions, Jenkins) Понятно объяснять сложные концепции безопасности разработчикам Стремление автоматизировать рутину и постоянно учиться новому Будет плюсом Опыт проведения threat modeling Навыки в области облачной безопасности Знание контейнеризации (Docker, Kubernetes) и принципов DevSecOps Наличие публичных работ (статьи, доклады, выводы CVE) или участие в программах Bug Bounty и конференциях Соответствующие сертификации: OSCP, OSWE, GWEB, CSSLP и др.
Работодатель
Предприятие
:
VK
Адрес
:
г Москва
Контакты
:
Телефон:
+7(495) 725 63 57
Все вакансии работодателя
Характеристики вакансии
Источник
:
Вакансия интернет ресурса
Регион
:
г. Москва
Тип занятости
:
Полная занятость
График работы
:
Полный рабочий день
Сфера деятельности
:
Безопасность, службы охраны
Требования к кандидату
Опыт работы
:
Без опыта
Образование
:
Не указано
Вакансия обновлена: 30 сентября 2025
Источник вакансии:
Портал Работа России (trudvsem.ru)
Перейти на источник
Поиск по названию
Расширенный поиск
Полезные советы
Как уйти в отпуск грамотно?
Как правильно подписать трудовой договор?
Новые вакансии региона
Официант
Заработная плата
120000 руб.
ООО "Джейкет.ру"
Размещено: 03 октября 2025
Подробнее
Упаковщик (Вахта)
Заработная плата от
193050 руб.
до
257400 руб.
ИП Галухин Михаил Андреевич
Размещено: 03 октября 2025
Подробнее
Инженер отдела сопровождения дистанционного банковского обслуживания
Заработная плата
70000 руб.
АО "НС БАНК"
Размещено: 03 октября 2025
Подробнее
Ведущий специалист Управления залогов
Заработная плата от
80000 руб.
до
90000 руб.
АО "НС БАНК"
Размещено: 03 октября 2025
Подробнее
Пользуясь этим сайтом, вы соглашаетесь, что мы используем
Cookies и сервис Яндекс Метрика
Согласен