Инженер по безопасности приложений — автоматизация и управление уязвимостями@ Rivian

150K ₽–250K ₽/мес
оценка на руки
Опубликовано 31.07.2026

О позиции

Компания Rivian стремится сделать мир более приключенческим, создавая экологически чистые электрические автомобили. Мы ищем Инженера по безопасности приложений, который будет заниматься управлением уязвимостями и автоматизацией процессов безопасности. Ваша роль будет заключаться в обеспечении безопасности наших приложений и инфраструктуры, а также в поддержке команды разработки в выявлении и устранении уязвимостей.

Чем вы будете заниматься

  • Управление уязвимостями: анализ исходного кода и архитектуры приложений для выявления и сообщения о безопасности уязвимостях командам разработки.
  • Безопасность цепочки поставок: внедрение и управление анализом состава программного обеспечения (SBOM) для обеспечения видимости в цепочке поставок программного обеспечения.
  • Снижение рисков третьих сторон: внедрение и управление автоматизированным анализом состава программного обеспечения (SCA) для выявления и устранения уязвимостей в открытых и сторонних библиотеках.
  • Безопасность CI/CD: разработка и поддержка автоматизированных инструментов безопасности и рабочих процессов в CI/CD для упрощения триажа уязвимостей и сканирования третьих сторон.
  • Поддержка устранения уязвимостей: тесное сотрудничество с командой тестирования на проникновение для выявления и реализации мер по устранению выявленных уязвимостей.
  • Ответ на угрозы: поддержка внедрения конфигураций безопасности и контрмер на основе новых угроз и тенденций в отрасли.

Требования

  • Опыт: более 4 лет в области безопасности приложений.
  • Техническая подготовка: опыт работы с GraphQL, AWS, React, Java, Node.js, Python и контейнеризацией (Docker, Kubernetes).
  • Экспертиза в уязвимостях: практический опыт анализа и устранения распространенных уязвимостей SAST и SCA.
  • Автоматизация: сильные навыки программирования или скриптинга (например, Python, Go) для создания утилит безопасности и автоматизации.
  • Мягкие навыки: сильные способности к решению проблем и принятию решений.

Будет плюсом

  • Опыт работы с инструментами автоматизации безопасности.
  • Понимание современных угроз и уязвимостей в области кибербезопасности.
  • Сертификаты в области безопасности (например, CISSP, CISM).

Что мы предлагаем

  • Конкурентоспособная зарплата и бонусы.
  • Возможности для профессионального роста и развития.
  • Гибкий график работы и возможность удаленной работы.
  • Поддержка здоровья и благополучия сотрудников.
  • Доступ к современным инструментам и технологиям.
  • Дружелюбная и поддерживающая команда.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия хорошая, с четкими требованиями и задачами. Условия работы конкурентоспособные, но отсутствует указание на зарплату, что может быть минусом для некоторых кандидатов.

Требования к языку
RussianC1
EnglishB2
БазовыйСреднийПродвинутыйРодной

Кто здесь добьётся успеха

Глубокое понимание уязвимостей приложений и опыта работы с инструментами для их обнаружения, такими как OWASP ZAP или Burp Suite.

Способность к самостоятельной работе в удаленном режиме с высокой самоорганизацией и дисциплиной, что позволяет эффективно управлять проектами и сроками.

Опыт разработки и внедрения автоматизированных решений для управления безопасностью на платформах AWS с использованием таких технологий, как Docker и Kubernetes.

Навыки программирования на Python и Java для создания скриптов и инструментов, позволяющих улучшить процессы безопасности и интеграцию с CI/CD.

Ресурсы для обучения

Карьерный путь

Инженер по безопасности приложений — автоматизация и управление уязвимостями (Сейчас)Ведущий инженер по безопасности приложений (1–2 года)Директор по безопасности приложений (3–5 лет)

Обзор рынка

Объём рынка GraphQL 2026
$3.5B
Годовой рост
25.2%
Внедрение AI
35%
Инвестиции
+150%

Навыки и требования

Обязательные
GraphQLAWSReact
Растущий спрос
TypeScriptGraphQL SubscriptionsServerless Architecture
Снижающийся спрос
RESTful APIsjQuery

Тренды отрасли

Увеличение использования GraphQL
Более 60% компаний в 2025 году планируют перейти с REST на GraphQL для улучшения производительности и уменьшения объема данных.
Интеграция AI в разработку
Около 40% разработчиков используют AI-инструменты для автоматизации тестирования и управления уязвимостями, что повышает эффективность работы.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Главный юрист — инвестиционный проект в сфере биологической безопасности
work_for_top·600K ₽–1.2M ₽
Python разработчик — BigData и микросервисы
Сбер·250K ₽–400K ₽
Техлид — разработка образовательной платформы
Яндекс·Удалённо
Fullstack QA Engineer
Сбер·300K ₽–500K ₽
Технический менеджер — управление проектами и надёжностью
Яндекс·600K ₽–1.2M ₽
PKI & Cryptography Specialist для долгосрочного security-проекта
Top Selection·4K ₽–8K ₽
Product Analyst — GameDev и AI
GameGears.Online·2K ₽–4K ₽
Houdini FX Artist — симуляции для кино и сериалов
Megapolis CG·60K ₽–100K ₽
DevOps-инженер — Linux
Friflex·200K ₽–300K ₽
Стример — ведение прямых эфиров на стриминговой платформе
40K ₽–60K ₽
QA Engineer Middle+ — JavaScript
GiftsBattle и Yoostars·2K ₽–3K ₽
Head of Risk Analytics — управление кредитным портфелем
Международная FinTech компания·3K ₽–4K ₽
ML-разработчик — разработка ML-сервисов для телекоммуникационной компании
Top Selection·320K ₽–350K ₽
Рекрутер-специалист — Recruitment
Dostoyno·100K ₽
Стажёр - AI инженер для быстрого прототипирования
Сбер·75K ₽