AppSec-инженер — анализ безопасности приложений и сервисов@ Золотое Яблоко

50K ₽–80K ₽/мес
Опубликовано 27.05.2026

О позиции

Мы ищем AppSec-инженера для работы в компании Золотое Яблоко. Вы будете заниматься анализом безопасности приложений и сервисов, внедрением мер по устранению выявленных рисков и обеспечением безопасной архитектуры.

Чем вы будете заниматься

  • Проверка безопасности сервисов, приложений и архитектуры, сопровождение внедрения мер по устранению рисков.
  • Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам, включая OWASP.
  • Анализировать код разрабатываемых сервисов на наличие уязвимостей.
  • Проводить аудит безопасности необходимых сред и приложений (web, API, mobile).
  • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений.
  • Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями и сопровождать их до закрытия.
  • Строить и поддерживать модели угроз по закрепленным сервисам.
  • Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей.
  • Анализировать уязвимости по программе bug bounty: триаж, оценка, рекомендации.
  • Оказывать помощь младшим специалистам команды, участвовать в их обучении.

Требования

  • Коммерческий опыт работы в AppSec или анализе защищённости от 2 лет.
  • Глубокие знания web-технологий и понимание архитектуры микросервисных приложений.
  • Понимание уязвимостей из OWASP Top 10 и OWASP Mobile Top 10.
  • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap и другими.
  • Опыт построения моделей угроз (STRIDE/threat modeling) и ревью архитектуры.
  • Опыт анализа кода с точки зрения безопасности хотя бы на одном из распространенных стеков.
  • Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года.
  • Знания принципов работы средств защиты информации (WAF и решений на уровне сервиса).
  • Умение обходить защиту на уровне приложений.

Что мы предлагаем

  • Конкурентная зарплата, обсуждаемая на собеседовании.
  • Возможность работать удаленно.
  • Динамичная команда и интересные задачи.
  • Обучение и развитие в области безопасности.
  • Участие в конференциях и семинарах.
  • Гибкий график работы.
Диапазон зарплаты
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
6.8
6.8 из 10
оценка совпадения

Вакансия предлагает интересные задачи в области безопасности приложений с возможностью удаленной работы. Однако, отсутствие конкретной зарплаты может вызвать вопросы у кандидатов.

Требования к языку
RussianC1
English(опционально)B2
БазовыйСреднийПродвинутыйРодной

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Обзор рынка

Объём рынка 2026
$20B
Годовой рост
15.2%
Внедрение AI
35%
Инвестиции
+250%

Навыки и требования

Обязательные
AppSecOWASPThreat Modeling
Растущий спрос
DevSecOpsCloud SecuritySecurity Automation
Снижающийся спрос
Static Application Security Testing (SAST)Manual Penetration Testing

Тренды отрасли

Увеличение автоматизации безопасности
Согласно отчетам, 60% компаний внедряют автоматизированные решения для анализа безопасности приложений, что позволяет ускорить процесс тестирования и снизить человеческий фактор.
Интеграция безопасности в DevOps
По данным Gartner, 40% организаций уже интегрировали практики безопасности в свои DevOps процессы, что способствует более быстрому выявлению уязвимостей.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Менеджер по работе с клиентами
АТЭС Экспресс·60K ₽–200K ₽
Методолог для разработки курсов в онлайн-школе
Tim Shtok Sound Studio·90K ₽–150K ₽
Системный разработчик (стажёр) — разработка низкоуровневых системных программ
Яндекс·30K ₽–60K ₽
Руководитель GR-проектов — взаимодействие с госструктурами и проектное
ООО HeadHunter·50K ₽–80K ₽
Стажёр инженер по тестированию (Python)
OZON·30K ₽–60K ₽
SEO-специалист для очистки сайта Shopify
Beofit·2K ₽–3K ₽
Разработчик 1С WMS — кастомизированные решения для логистики
180K ₽–280K ₽
Рекрутер для автомобильной компании
Автомобильная компания·2K ₽
Графический и моушн-дизайнер для создания видеороликов и дизайна
РИМ·60K ₽–120K ₽
Frontend разработчик — виджеты на Vue2 и Svelte
OZON·244K ₽
Координатор путешествий — бронирование и поддержка релокации
Adapty·2K ₽–4K ₽
Project Manager по маркетингу — автоматизация для бизнеса
Mindbox·90K ₽–170K ₽
Продуктовый аналитик для Weekend Offer в Яндекс
Яндекс·3K ₽–5K ₽
Аналитик-консультант 1С для автоматизации бизнес-процессов
1C франчайзи·150K ₽–300K ₽
Solution Architect — проектирование микросервисной архитектуры
Арт-Финтех·250K ₽–350K ₽