Lead Application Security Engineer
3 сентября, 2026, 15:19
СОГАЗ: г. Москва
- Уровень дохода не указан
- Опыт работы: Более 6 лет
- Полная занятость
Обязанности:
- развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
- обеспечивать защиту разрабатываемых и используемых приложений компании;
- проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
- принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов;
- формировать и формализовывать требования безопасности для продуктов;
- консультировать разработчиков и контролировать устранение выявленных уязвимостей;
- разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей;
- проводить обучение сотрудников требованиям информационной безопасности в части разработки.
Требования:
- умение самостоятельно выявлять уязвимости в Web приложениях;
- понимание циклов CI/CD (Gitlab-CI) и DevOps;
- понимание принципа работы и настройки правил и инструментов статического анализа Web приложений;
- экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше);
- понимание хотя бы одного языка программирования (в приоритете Java и Python);
- понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA);
- знание Bash, Docker, Python или Go;
- умение читать код и выявлять ошибки;
- опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP).

