ApplicationSecurity
#vacancy
#AppSec
#ApplicationSecurity
#SAST
#SCA
#CyberSecurity
#Expert
#MoscowExchange
AppSec-инженер / Исследователь безопасности ПО (Expert / SAST / SCA / Мос. биржа)
🛡
💻
ID вакансии:
AppS_DNA
Ставка:
обсуждается.
Грейд:
Expert.
Загрузка:
Full-time (полная занятость).
Формат:
Удалённо.
Локация/Гражданство:
РФ + дружественные страны.
⏳
Срок актуальности вакансии:
до 28.09.2026.
📌
Важно:
рассматриваются кандидаты с релевантностью опыта от 85% (аутстаффинговая позиция).
🏢
Клиент:
Мос. биржа.
🧩
О проекте:
анализ безопасности программного обеспечения и автоматизация проверок ПО в корпоративном ландшафте.
Ищем AppSec-инженера уровня Expert для проведения комплексного исследования безопасности ПО. Роль предполагает работу с широким спектром задач: от базовых проверок целостности и работы с фидами уязвимостей до сложного анализа архитектуры, декомпиляции, пентеста и security review исходного кода. Предстоит автоматизировать процессы проверок и оценивать как опенсорс-компоненты, так и коммерческие продукты и ИИ-модели.
🚀
Ключевые задачи:
Анализ безопасности программного обеспечения и автоматизация проверок ПО.
Проведение проверок различного уровня сложности: от антивирусных сканирований и проверок по фидам уязвимостей до анализа архитектуры, декомпиляции и пентеста.
Исследование опенсорс компонентов, библиотек и зависимостей.
Анализ опенсорс ПО (инфраструктурные сервисы, прикладные сервисы, веб/десктоп-приложения, ИИ-агенты).
Оценка коробочных коммерческих продуктов (ИТ-системы, десктоп-приложения, инфраструктурные решения).
Проверка внешнего контента на сайтах (счётчики, пиксели и т.д.).
Security review
исходных кодов собственной или сторонней разработки на предмет безопасности и соответствия требованиям.
Анализ опенсорс ИИ-моделей.
Автоматизация проверок и разработка необходимых скриптов/инструментов.
🎯
Обязательные требования:
Архитектура и код:
Понимание принципов устройства прикладных/серверных
web-приложений
и
микросервисной архитектуры
.
Умение читать и анализировать различную кодовую базу (
Java, JS/TS, Python, C, C++, C#
) на предмет уязвимостей и НДВ (недекларированных возможностей).
Инструменты AppSec:
Умение обращаться с базовыми инструментами
Application Security (SAST, SCA)
.
Опыт имплементации проверок в CI/CD-пайплайны.
Автоматизация:
Умение писать скрипты автоматизации на
Bash, PowerShell, Python
.
Теория и базы знаний:
Умение пользоваться отечественными и зарубежными
базами данных уязвимостей и угроз ИБ
.
Знание наиболее распространенных уязвимостей ПО.
📲
Контакт для отклика:
@hrwomenpro
(При отклике, пожалуйста, сразу присылайте актуальное резюме с акцентом на опыт AppSec, SAST/SCA, анализа кода и автоматизации, указывайте вашу страну проживания, пишите ID вакансии:
AppS_DNA
)
📢
Источник:
https://t.me/itworkhubchannel/990
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.