Эксперт по безопасности приложений — аудит микросервисов и веб-приложений@ Айкон Про

300K ₽/мес
Опубликовано 11.06.2026

О позиции

Мы ищем эксперта по безопасности приложений для удаленной работы. Ваша основная задача будет заключаться в проведении аудитов безопасности микросервисов и веб-приложений, а также в приоритизации бэклога уязвимостей. Вы будете работать в команде, которая активно взаимодействует с продуктами и развивает практики безопасной разработки.

Чем вы будете заниматься

  • Участвовать в аудитах безопасности микросервисов и веб-приложений;
  • Заниматься приоритизацией бэклога уязвимостей;
  • Вести проекты по выстраиванию взаимодействия продуктовых команд с AppSec;
  • Участвовать в развитии практик по направлению SSDLC;
  • Проводить встречи с разработчиками для улучшения методики оценки зрелости SSDLC.

Требования

  • Навыки моделирования угроз и поиска уязвимостей;
  • Опыт работы с инструментами тестирования безопасности (Burp Suite, Checkmarx, ZAP, SQLMap, Nmap и др.);
  • Знание методологий и практик SSDLC;
  • Понимание принципов работы с инструментами SAST, SCA, DAST;
  • Базовые знания одного или нескольких языков программирования (Python, JavaScript, Java, SQL);
  • Навыки администрирования Linux и знание Bash;
  • Умение находить общий язык с командами разработки и AppSec.

Что мы предлагаем

  • Конкурентная заработная плата от 300 000 ₽;
  • Удаленная работа без привязки к офису;
  • Возможности для профессионального роста и развития;
  • Доступ к современным инструментам и технологиям;
  • Гибкий график работы.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия предлагает хорошие условия работы и достойную зарплату, однако требует значительного опыта и навыков. В целом, предложение выглядит привлекательно для специалистов в области безопасности приложений.

Кто здесь добьётся успеха

Глубокие знания в области Threat Modeling и уязвимостей веб-приложений, включая опыт работы с Burp Suite и ZAP для проведения аудитов безопасности.

Способность к самоорганизации и планированию задач в удаленном режиме, что позволяет эффективно управлять временем и приоритизировать работу с бэклогом уязвимостей.

Опыт работы с инструментами SAST и DAST, такими как Checkmarx и SQLMap, что позволяет быстро выявлять и оценивать уязвимости в микросервисах.

Ресурсы для обучения

Карьерный путь

Эксперт по безопасности приложений — аудит микросервисов и веб-приложений (Сейчас)Старший эксперт по безопасности приложений (1–2 года)Руководитель группы по безопасности приложений (3–5 лет)

Обзор рынка

Объём рынка 2026
$8.5B
Годовой рост
15.2%
Внедрение AI
45%
Инвестиции
+250%

Навыки и требования

Обязательные
Threat ModelingVulnerability AssessmentBurp Suite
Растущий спрос
DevSecOpsCloud SecurityContainer Security
Снижающийся спрос
Static Code Analysis (SCA) без автоматизацииManual Penetration Testing

Тренды отрасли

Автоматизация процессов безопасности
Согласно исследованию, 60% компаний внедряют автоматизированные инструменты для оценки уязвимостей, что снижает время на аудит на 40%.
Интеграция безопасности в DevOps
Исследования показывают, что 70% организаций уже применяют подход DevSecOps, что приводит к снижению инцидентов безопасности на 30%.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии