Старший инженер AppSec (Безопасность приложений)@ WMX

500K ₽–600K ₽/мес
Опубликовано 09.05.2026

О позиции

Мы ищем старшего инженера AppSec для присоединения к команде WMX в Москве. Ваша роль будет заключаться в обеспечении безопасности приложений и сервисов компании, а также в анализе защищенности на всех этапах разработки и сопровождения. Эта позиция старшего инженера AppSec предлагает возможность влиять на безопасность наших продуктов и взаимодействовать с различными командами.

Чем вы будете заниматься

  • Погружаться в архитектуру, бизнес-логику и технологический стек продуктов компании, выступая экспертной точкой по вопросам безопасности приложений.
  • Проводить анализ защищенности приложений и сервисов на этапах проектирования, разработки и сопровождения.
  • Выявлять уязвимости и недостатки бизнес-логики, предлагать варианты устранения и сопровождать внедрение решений.
  • Проводить threat modeling для новых и уже существующих систем, оценивать риски и определять меры защиты.
  • Выполнять архитектурное ревью безопасности, формировать рекомендации по безопасной архитектуре и сопровождать их реализацию.
  • Организовывать и развивать практики и процессы Secure SDLC / DevSecOps, формировать стратегию развития направления AppSec.
  • Выбирать, внедрять и развивать инструменты защиты кода и приложений, встраивать их в CI/CD и процессы разработки.
  • Организовывать и совершенствовать процессы управления уязвимостями, приоритизации и контроля устранения недостатков безопасности.
  • Разрабатывать нормативную, методическую и рабочую документацию по безопасной разработке.
  • Транслировать регуляторные и комплаенс-требования в конкретные технические меры и требования к продуктам и процессам.
  • Участвовать в аудитах, проверках, сертификационных активностях и расследовании инцидентов безопасности при необходимости.
  • Взаимодействовать с командами разработки, DevOps, архитекторами, продуктовыми командами и другими заинтересованными сторонами.

Требования

  • Опыт работы в AppSec / Product Security / DevSecOps на уровне senior.
  • Глубокое понимание архитектуры приложений, API, микросервисов и типовых рисков безопасности современных систем.
  • Хорошее знание OWASP Top 10, OWASP API Top 10, CWE и практический опыт применения этих знаний.
  • Опыт анализа защищенности бизнес-логики, проведения Security by Design и архитектурного ревью.
  • Практический опыт threat modeling с использованием STRIDE, PASTA, Attack Trees или аналогичных подходов.
  • Опыт работы с SAST, DAST, SCA, fuzzing и другими инструментами AppSec.
  • Опыт внедрения и развития процессов Secure SDLC / DevSecOps и интеграции проверок безопасности в CI/CD.
  • Опыт выстраивания процессов управления уязвимостями и взаимодействия с командами разработки по их устранению.
  • Знание требований ФСТЭК, 152-ФЗ и других применимых регуляторных требований в части безопасной разработки ПО.
  • Навыки программирования на Python, Go, Ruby или аналогичном языке для автоматизации и разработки внутренних AppSec-инструментов.
  • Практический опыт работы с Linux, Git, GitLab, Docker, Kubernetes, Terraform/Ansible, Vault.
  • Умение четко доносить риски, рекомендации и обоснования до технических и нетехнических команд.

Что мы предлагаем

  • Конкурентная зарплата и возможность обсуждения условий на собеседовании.
  • Работа в дружной команде профессионалов.
  • Возможности для профессионального роста и развития.
  • Участие в интересных проектах и внедрение новых технологий.
  • Гибкий график работы и возможность удаленной работы.
  • Корпоративные мероприятия и обучение.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия предлагает интересные задачи и возможность профессионального роста, однако недостаток информации о зарплате может быть минусом для кандидатов.

Кто здесь добьётся успеха

Глубокое понимание и опыт работы с DevSecOps, включая автоматизацию процессов безопасности в CI/CD с использованием Docker и Kubernetes.

Способность к быстрой адаптации и обучению новым языкам программирования, таким как Python, Go и Ruby, для создания эффективных решений по безопасности.

Опыт анализа уязвимостей и реализации мер защиты на всех этапах разработки, что позволяет предлагать улучшения на основе архитектуры и бизнес-логики продуктов.

Ресурсы для обучения

Карьерный путь

Старший инженер AppSec (Сейчас)Ведущий инженер по безопасности (1–2 года)Архитектор безопасности приложений (3–5 лет)

Обзор рынка

Объём рынка 2026
$3.5B
Годовой рост
15.2%
Внедрение AI
40%
Инвестиции
+250%

Навыки и требования

Обязательные
AppSecProduct SecurityDevSecOps
Растущий спрос
Cloud SecurityThreat ModelingContainer Security
Снижающийся спрос
Static Application Security Testing (SAST) без интеграции CI/CDFirewall Management

Тренды отрасли

Увеличение автоматизации в AppSec
Автоматизация процессов безопасности приложений возрастает на 30% в 2025 году, что позволяет ускорить обнаружение уязвимостей.
Интеграция безопасности в DevOps
92% компаний внедряют практики DevSecOps, чтобы улучшить безопасность на всех этапах разработки.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев