ApplicationSecurity

#vacancy #AppSec #ApplicationSecurity #SAST #SCA #CyberSecurity #Expert #MoscowExchange AppSec-инженер / Исследователь безопасности ПО (Expert / SAST / SCA / Мос. биржа) 🛡 💻 ID вакансии: AppS_DNA Ставка: обсуждается. Грейд: Expert. Загрузка: Full-time (полная занятость). Формат: Удалённо. Локация/Гражданство: РФ + дружественные страны. ⏳ Срок актуальности вакансии: до 28.09.2026. 📌 Важно: рассматриваются кандидаты с релевантностью опыта от 85% (аутстаффинговая позиция). 🏢 Клиент: Мос. биржа. 🧩 О проекте: анализ безопасности программного обеспечения и автоматизация проверок ПО в корпоративном ландшафте. Ищем AppSec-инженера уровня Expert для проведения комплексного исследования безопасности ПО. Роль предполагает работу с широким спектром задач: от базовых проверок целостности и работы с фидами уязвимостей до сложного анализа архитектуры, декомпиляции, пентеста и security review исходного кода. Предстоит автоматизировать процессы проверок и оценивать как опенсорс-компоненты, так и коммерческие продукты и ИИ-модели. 🚀 Ключевые задачи: Анализ безопасности программного обеспечения и автоматизация проверок ПО. Проведение проверок различного уровня сложности: от антивирусных сканирований и проверок по фидам уязвимостей до анализа архитектуры, декомпиляции и пентеста. Исследование опенсорс компонентов, библиотек и зависимостей. Анализ опенсорс ПО (инфраструктурные сервисы, прикладные сервисы, веб/десктоп-приложения, ИИ-агенты). Оценка коробочных коммерческих продуктов (ИТ-системы, десктоп-приложения, инфраструктурные решения). Проверка внешнего контента на сайтах (счётчики, пиксели и т.д.). Security review исходных кодов собственной или сторонней разработки на предмет безопасности и соответствия требованиям. Анализ опенсорс ИИ-моделей. Автоматизация проверок и разработка необходимых скриптов/инструментов. 🎯 Обязательные требования: Архитектура и код: Понимание принципов устройства прикладных/серверных web-приложений и микросервисной архитектуры . Умение читать и анализировать различную кодовую базу ( Java, JS/TS, Python, C, C++, C# ) на предмет уязвимостей и НДВ (недекларированных возможностей). Инструменты AppSec: Умение обращаться с базовыми инструментами Application Security (SAST, SCA) . Опыт имплементации проверок в CI/CD-пайплайны. Автоматизация: Умение писать скрипты автоматизации на Bash, PowerShell, Python . Теория и базы знаний: Умение пользоваться отечественными и зарубежными базами данных уязвимостей и угроз ИБ . Знание наиболее распространенных уязвимостей ПО. 📲 Контакт для отклика: @hrwomenpro (При отклике, пожалуйста, сразу присылайте актуальное резюме с акцентом на опыт AppSec, SAST/SCA, анализа кода и автоматизации, указывайте вашу страну проживания, пишите ID вакансии: AppS_DNA )
Откликнуться в Telegram →

⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.

🇮🇱 Не нашли подходящую зарплату? В Израиле платят от $3000 Без языка и опыта · жильё и легализация под ключ · официально Смотреть вакансии →