Lead Application Security Engineer

3 сентября, 2026, 15:19

СОГАЗ: г. Москва

  • Уровень дохода не указан
  • Опыт работы: Более 6 лет
  • Полная занятость

Обязанности:

  • развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
  • обеспечивать защиту разрабатываемых и используемых приложений компании;
  • проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
  • принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов;
  • формировать и формализовывать требования безопасности для продуктов;
  • консультировать разработчиков и контролировать устранение выявленных уязвимостей;
  • разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей;
  • проводить обучение сотрудников требованиям информационной безопасности в части разработки.

Требования:

Продолжение ниже

  • умение самостоятельно выявлять уязвимости в Web приложениях;
  • понимание циклов CI/CD (Gitlab-CI) и DevOps;
  • понимание принципа работы и настройки правил и инструментов статического анализа Web приложений;
  • экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше);
  • понимание хотя бы одного языка программирования (в приоритете Java и Python);
  • понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA);
  • знание Bash, Docker, Python или Go;
  • умение читать код и выявлять ошибки;
  • опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP).

https://hh.ru/vacancy/136229989

Словарь: LDAP, SAML, SDLC