О позиции
Мы ищем старшего инженера AppSec для присоединения к команде WMX в Москве. Ваша роль будет заключаться в обеспечении безопасности приложений и сервисов компании, а также в анализе защищенности на всех этапах разработки и сопровождения. Эта позиция старшего инженера AppSec предлагает возможность влиять на безопасность наших продуктов и взаимодействовать с различными командами.
Чем вы будете заниматься
- Погружаться в архитектуру, бизнес-логику и технологический стек продуктов компании, выступая экспертной точкой по вопросам безопасности приложений.
- Проводить анализ защищенности приложений и сервисов на этапах проектирования, разработки и сопровождения.
- Выявлять уязвимости и недостатки бизнес-логики, предлагать варианты устранения и сопровождать внедрение решений.
- Проводить threat modeling для новых и уже существующих систем, оценивать риски и определять меры защиты.
- Выполнять архитектурное ревью безопасности, формировать рекомендации по безопасной архитектуре и сопровождать их реализацию.
- Организовывать и развивать практики и процессы Secure SDLC / DevSecOps, формировать стратегию развития направления AppSec.
- Выбирать, внедрять и развивать инструменты защиты кода и приложений, встраивать их в CI/CD и процессы разработки.
- Организовывать и совершенствовать процессы управления уязвимостями, приоритизации и контроля устранения недостатков безопасности.
- Разрабатывать нормативную, методическую и рабочую документацию по безопасной разработке.
- Транслировать регуляторные и комплаенс-требования в конкретные технические меры и требования к продуктам и процессам.
- Участвовать в аудитах, проверках, сертификационных активностях и расследовании инцидентов безопасности при необходимости.
- Взаимодействовать с командами разработки, DevOps, архитекторами, продуктовыми командами и другими заинтересованными сторонами.
Требования
- Опыт работы в AppSec / Product Security / DevSecOps на уровне senior.
- Глубокое понимание архитектуры приложений, API, микросервисов и типовых рисков безопасности современных систем.
- Хорошее знание OWASP Top 10, OWASP API Top 10, CWE и практический опыт применения этих знаний.
- Опыт анализа защищенности бизнес-логики, проведения Security by Design и архитектурного ревью.
- Практический опыт threat modeling с использованием STRIDE, PASTA, Attack Trees или аналогичных подходов.
- Опыт работы с SAST, DAST, SCA, fuzzing и другими инструментами AppSec.
- Опыт внедрения и развития процессов Secure SDLC / DevSecOps и интеграции проверок безопасности в CI/CD.
- Опыт выстраивания процессов управления уязвимостями и взаимодействия с командами разработки по их устранению.
- Знание требований ФСТЭК, 152-ФЗ и других применимых регуляторных требований в части безопасной разработки ПО.
- Навыки программирования на Python, Go, Ruby или аналогичном языке для автоматизации и разработки внутренних AppSec-инструментов.
- Практический опыт работы с Linux, Git, GitLab, Docker, Kubernetes, Terraform/Ansible, Vault.
- Умение четко доносить риски, рекомендации и обоснования до технических и нетехнических команд.
Что мы предлагаем
- Конкурентная зарплата и возможность обсуждения условий на собеседовании.
- Работа в дружной команде профессионалов.
- Возможности для профессионального роста и развития.
- Участие в интересных проектах и внедрение новых технологий.
- Гибкий график работы и возможность удаленной работы.
- Корпоративные мероприятия и обучение.
Диапазон зарплаты
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения
Вакансия предлагает интересные задачи и возможность профессионального роста, однако недостаток информации о зарплате может быть минусом для кандидатов.
Формируем профиль успеха...
Анализируем требования вакансии и данные рынка
Обзор рынка
Объём рынка 2026
$6.5B
Годовой рост
14.2%
Внедрение AI
35%
Инвестиции
+120%
Навыки и требования
Обязательные
AppSecProduct SecurityDevSecOps
Растущий спрос
Cloud SecurityThreat ModelingSecurity Automation
Снижающийся спрос
Static Code Analysis (SAST)Manual Penetration Testing
Тренды отрасли
Увеличение автоматизации безопасности
Согласно отчетам, 60% компаний внедряют автоматизированные инструменты для оценки безопасности приложений, что снижает время на тестирование на 30%.
Интеграция DevSecOps
78% организаций переходят на DevSecOps, что позволяет интегрировать безопасность на всех этапах разработки, увеличивая эффективность процессов.
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев
Похожие вакансии
Технический специалист для разработки Telegram mini app
100K ₽–120K ₽
HRG (HRD) для построения HR процессов
400K ₽
Data Engineer для разработки интеграций и витрин
Top Selection·250K ₽–270K ₽
Стажёр инженер по тестированию мобильных приложений
500 ₽–1K ₽
Senior People Business Partner — поддержка роста в AI-финтехе
Stacks·5K ₽–8K ₽
Инженер Greenplum — работа с базами данных
ИТ-Холдинг Т1·5K ₽–8K ₽
Senior C++ Developer для разработки геонавигационных систем
ROGII·5K ₽–8K ₽
Руководитель проекта по переходу в операционную фазу — медь и гидрометаллургия
work_for_top·5K ₽–8K ₽
Ведущий консультант 1С: ЗУП КОРП
200K ₽–280K ₽
Инженер по обеспечению качества — автоматизация тестирования веб-приложений
50K ₽–80K ₽
Lead ML Engineer — проектирование LLM-пайплайнов для автоматизации
Toloka·5K ₽–8K ₽
Backend Developer для разработки веб-приложений
KASE·1K ₽–5K ₽
Senior Java Developer — высоконагруженные системы и Spring Boot
VIGO·50K ₽–80K ₽
Главный дата-инженер — работа с машинным обучением и ETL
Альфа-Банк·50K ₽–80K ₽
Старший бэкенд-разработчик для проектирования серверной архитектуры
Яндекс·50K ₽–80K ₽