AppSec инженер

Security 🔴 РФ/РБ 🏠 Удаленка Full-time
AppSec DevSecOps
Опубликовано: 2026-09-21
| 📰 Источник: appsec_job

Технологии

SAST SCA DAST Fuzzing GitLab CI/CD Docker Kubernetes Python Go Bash OWASP Top 10 OWASP API Security

Описание вакансии

Кратко о роли

Right Line ищет AppSec инженера для развития практик безопасной разработки и внедрения безопасности во все этапы SDLC внутренних продуктов компании.

Ключевые задачи

  • Проведение проверок приложений на уязвимости (SAST, SCA, DAST, фаззинг) и подготовка отчетов.
  • Триаж уязвимостей, приоритизация задач на исправление и контроль качества устранения.
  • Моделирование угроз (STRIDE) и ревью архитектуры безопасности.
  • Развитие SSDLC и настройка гейтов безопасности в GitLab CI/CD.
  • Сопровождение AppSec-инструментов и консультирование команд разработки.
  • Проведение тренингов по вопросам безопасного кодирования.

Обязательные требования

  • Высшее техническое образование.
  • Опыт работы в AppSec от 3 лет в защите веб- или API-сервисов.
  • Практический опыт работы с SAST, SCA, DAST, фаззингом и их интеграцией в CI/CD.
  • Опыт работы с Docker, Kubernetes, GitLab.
  • Владение Python, Go или Bash.
  • Глубокое понимание OWASP Top 10 и OWASP API Security.
  • Навыки проведения ревью кода с фокусом на безопасность.

Будет плюсом

  • Опыт работы в транзакционном бизнесе или платежных системах.
  • Понимание особенностей работы в сегментах B2B/B2G.

Условия и бенефиты

  • Зарплата 300 000 net.
  • Работа в стабильной ИТ-компании, развивающей финансовые решения.

Процесс найма

  • Для отклика свяжитесь с представителем компании в Telegram.

Похожие актуальные вакансии