Специалист по информационной безопасности — AppSec@ ЮMoney

???
зарплата не указана
Опубликовано 14.09.2026

О позиции

Специалист по информационной безопасности (AppSec) будет заниматься оценкой архитектуры решений и готовности сервиса к запуску с точки зрения безопасности. Ваша работа будет включать анализ отчетов SSDLC сканеров и bug bounty, а также разработку рекомендаций по устранению уязвимостей.

Чем вы будете заниматься

  • Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
  • Анализировать отчеты SSDLC сканеров и bug bounty;
  • Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
  • Дорабатывать правила для SSDLC сканеров и WAF;
  • Заниматься построением и развитием процессов SSDLC;
  • Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
  • Обучать и консультировать команды разработки в области информационной безопасности.

Требования

  • Знание принципов безопасной разработки;
  • Опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
  • Навыки определения и устранения уязвимостей в веб и мобильных приложениях;
  • Опыт работы с инструментами SAST, DAST, SCA, WAF;
  • Знание типовых протоколов аутентификации и базовых принципов криптографии;
  • Навыки работы в команде.

Что мы предлагаем

  • Гибридный формат работы;
  • Обсуждение зарплаты на собеседовании.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
8.5
8.5 из 10
оценка совпадения

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Загружаем обзор рынка...

Анализируем тренды рынка и спрос на навыки

Новости FinTech

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев