Старший инженер AppSec (Безопасность приложений)@ WMX

500K ₽–600K ₽/мес
Опубликовано 09.05.2026

О позиции

Мы ищем старшего инженера AppSec для присоединения к команде WMX в Москве. Ваша роль будет заключаться в обеспечении безопасности приложений и сервисов компании, а также в анализе защищенности на всех этапах разработки и сопровождения. Эта позиция старшего инженера AppSec предлагает возможность влиять на безопасность наших продуктов и взаимодействовать с различными командами.

Чем вы будете заниматься

  • Погружаться в архитектуру, бизнес-логику и технологический стек продуктов компании, выступая экспертной точкой по вопросам безопасности приложений.
  • Проводить анализ защищенности приложений и сервисов на этапах проектирования, разработки и сопровождения.
  • Выявлять уязвимости и недостатки бизнес-логики, предлагать варианты устранения и сопровождать внедрение решений.
  • Проводить threat modeling для новых и уже существующих систем, оценивать риски и определять меры защиты.
  • Выполнять архитектурное ревью безопасности, формировать рекомендации по безопасной архитектуре и сопровождать их реализацию.
  • Организовывать и развивать практики и процессы Secure SDLC / DevSecOps, формировать стратегию развития направления AppSec.
  • Выбирать, внедрять и развивать инструменты защиты кода и приложений, встраивать их в CI/CD и процессы разработки.
  • Организовывать и совершенствовать процессы управления уязвимостями, приоритизации и контроля устранения недостатков безопасности.
  • Разрабатывать нормативную, методическую и рабочую документацию по безопасной разработке.
  • Транслировать регуляторные и комплаенс-требования в конкретные технические меры и требования к продуктам и процессам.
  • Участвовать в аудитах, проверках, сертификационных активностях и расследовании инцидентов безопасности при необходимости.
  • Взаимодействовать с командами разработки, DevOps, архитекторами, продуктовыми командами и другими заинтересованными сторонами.

Требования

  • Опыт работы в AppSec / Product Security / DevSecOps на уровне senior.
  • Глубокое понимание архитектуры приложений, API, микросервисов и типовых рисков безопасности современных систем.
  • Хорошее знание OWASP Top 10, OWASP API Top 10, CWE и практический опыт применения этих знаний.
  • Опыт анализа защищенности бизнес-логики, проведения Security by Design и архитектурного ревью.
  • Практический опыт threat modeling с использованием STRIDE, PASTA, Attack Trees или аналогичных подходов.
  • Опыт работы с SAST, DAST, SCA, fuzzing и другими инструментами AppSec.
  • Опыт внедрения и развития процессов Secure SDLC / DevSecOps и интеграции проверок безопасности в CI/CD.
  • Опыт выстраивания процессов управления уязвимостями и взаимодействия с командами разработки по их устранению.
  • Знание требований ФСТЭК, 152-ФЗ и других применимых регуляторных требований в части безопасной разработки ПО.
  • Навыки программирования на Python, Go, Ruby или аналогичном языке для автоматизации и разработки внутренних AppSec-инструментов.
  • Практический опыт работы с Linux, Git, GitLab, Docker, Kubernetes, Terraform/Ansible, Vault.
  • Умение четко доносить риски, рекомендации и обоснования до технических и нетехнических команд.

Что мы предлагаем

  • Конкурентная зарплата и возможность обсуждения условий на собеседовании.
  • Работа в дружной команде профессионалов.
  • Возможности для профессионального роста и развития.
  • Участие в интересных проектах и внедрение новых технологий.
  • Гибкий график работы и возможность удаленной работы.
  • Корпоративные мероприятия и обучение.
Диапазон зарплаты
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия предлагает интересные задачи и возможность профессионального роста, однако недостаток информации о зарплате может быть минусом для кандидатов.

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Обзор рынка

Объём рынка 2026
$6.5B
Годовой рост
14.2%
Внедрение AI
35%
Инвестиции
+120%

Навыки и требования

Обязательные
AppSecProduct SecurityDevSecOps
Растущий спрос
Cloud SecurityThreat ModelingSecurity Automation
Снижающийся спрос
Static Code Analysis (SAST)Manual Penetration Testing

Тренды отрасли

Увеличение автоматизации безопасности
Согласно отчетам, 60% компаний внедряют автоматизированные инструменты для оценки безопасности приложений, что снижает время на тестирование на 30%.
Интеграция DevSecOps
78% организаций переходят на DevSecOps, что позволяет интегрировать безопасность на всех этапах разработки, увеличивая эффективность процессов.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Технический специалист для разработки Telegram mini app
100K ₽–120K ₽
HRG (HRD) для построения HR процессов
400K ₽
Data Engineer для разработки интеграций и витрин
Top Selection·250K ₽–270K ₽
Стажёр инженер по тестированию мобильных приложений
500 ₽–1K ₽
Senior People Business Partner — поддержка роста в AI-финтехе
Stacks·5K ₽–8K ₽
Инженер Greenplum — работа с базами данных
ИТ-Холдинг Т1·5K ₽–8K ₽
Senior C++ Developer для разработки геонавигационных систем
ROGII·5K ₽–8K ₽
Руководитель проекта по переходу в операционную фазу — медь и гидрометаллургия
work_for_top·5K ₽–8K ₽
Ведущий консультант 1С: ЗУП КОРП
200K ₽–280K ₽
Инженер по обеспечению качества — автоматизация тестирования веб-приложений
50K ₽–80K ₽
Lead ML Engineer — проектирование LLM-пайплайнов для автоматизации
Toloka·5K ₽–8K ₽
Backend Developer для разработки веб-приложений
KASE·1K ₽–5K ₽
Senior Java Developer — высоконагруженные системы и Spring Boot
VIGO·50K ₽–80K ₽
Главный дата-инженер — работа с машинным обучением и ETL
Альфа-Банк·50K ₽–80K ₽
Старший бэкенд-разработчик для проектирования серверной архитектуры
Яндекс·50K ₽–80K ₽