назад

DevSecOps (AppSec)

Мы - Компания IT_One, стратегический партнер по цифровизации российского бизнеса и государственных органов. Наша команда реализует крупнейшие проекты цифровой трансформации. Собрали большую команду, в которой сочетаются профессионализм, опыт и молодость. Более 2500 сотрудников. Офисы в Москве, Санкт-Петербурге и Омске. Сейчас мы в поиске Application Security Engineer.

Обязанности

*

Обязательные требования

1. Опыт практической работы в области AppSec не менее 3 лет, включая самостоятельное проведение аудитов безопасности веб-приложений, API и мобильных приложений.
2. Глубокое знание актуальных векторов атак: OWASP Top 10, OWASP API Security Top 10, CWE, SANS Top 25. Способность не только называть, но и объяснять механику эксплуатации и методы защиты.
3. Практический опыт работы с инструментами SAST (Semgrep, Checkmarx, SonarQube или аналоги) и DAST (Burp Suite Professional, OWASP ZAP, Nuclei). Опыт написания кастомных правил или шаблонов — обязателен.
4. Опыт работы в процессах Secure SDLC: участие в threat modeling, security review архитектуры, ревью кода с точки зрения безопасности.
5. Умение читать и анализировать код на одном или нескольких языках из стека: Java, Python, Go, Kotlin, JavaScript/TypeScript. Знание характерных для каждого языка паттернов уязвимостей.
6. Понимание архитектуры микросервисов, REST/gRPC API, контейнеризации (Docker, Kubernetes) и CI/CD-пайплайнов с точки зрения безопасности.
7. Опыт работы с ASOC-платформами или системами управления уязвимостями (AppSec.Hub, Шерлок, DefectDojo или аналоги).
8. Способность самостоятельно писать техническую документацию на русском языке: отчёты по аудитам, threat model, security notes, описания уязвимостей.
9. Умение писать правила для WAF на основе анализа уязвимостей и имеющих актуальных угроз

Будет плюсом

• Наличие сертификации по направлению информационной безопасности: CEH, OSCP, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT) или аналогичных практических сертификатов в области AppSec / пентестинга.
• Опыт построения или участия в AppSec-программе: Security Champions, Security Requirements, интеграция безопасности в SDLC.

Расположение

Remote work

тип работы

DevOps

Номер вакансии

VR-71264

язык

Russian: C2 Proficient

Опыт работы

Senior

откликнуться

Нажимая «Отправить», я подписываю соглашение об использовании простой электронной подписи для подписания документов, связанных с обработкой моих персональных данных.

Я даю согласие на обработку персональных данных в целях потенциального трудоустройства. С Политикой обработки персональных данных можно ознакомиться здесь.

Я даю согласие на обработку персональных данных в целях включения в кадровый резерв. С Положением о кадровом резерве можно ознакомиться здесь.

Я даю согласие ООО «ИТ1» и компаниям на направление мне маркетинговых материалов и коммерческих предложений. Проставляя галочку, я также даю согласие на обработку персональных данных в указанных целях.

Работа у нас — это:

ДМС и страхование жизни

Корпоративные мероприятия

Культура обратной связи

Внутренняя ротация и ежегодная оценка

наставничество
и менторство

обучение, повышение квалификации

Индивидуальный план развития

Реферальная программа

Внутренние IT-сообщества

Похожие вакансии

DevOps-инженер

DevOps Moscow

Gina — корпоративная B2B-платформа для автоматизации полного цикла разработки ПО автономными AI-агентами. Мы в поиске сотрудника, который возьмёт на себя релизный конвейер и установки у заказчиков on-prem. Платформа активно развивается, заказчики разные...

DevOps Инженер/Senior

DevOps Remote work

-

Старший DevOps инженер

DevOps Remote work

Мы набираем IT специалистов в большую команду для работы на проектах для одного из крупнейших Банков РФ из топ-3. Ai-copilot для инженеров. Мы - команда, которая строит внутреннюю платформу AI Copilot для разработчиков, аналитиков и тестировщиков. Наша...

Прикладной администратор

DevOps Remote work

В команду NewDataPlatform банка ТОП 3 ищем инженера по инфраструктуре. На данный момент запущены в промышленную эксплуатацию ключевые компоненты платформы: • K8s • ПАК Скала МБД.Г (железные сервера российского вендора) • ADB (GreenPlum) и ADQM(ClickHo...

Старший DevOps инженер

DevOps Remote work

Мы набираем IT специалистов в большую команду для работы на проектах для одного из крупнейших Банков РФ. Используется современный технологический стек: (Java 11, Spring Boot/Cloud, Postgresql, Apache Kafka/IBM MQ, Docker). В системе сосредоточено большо...

Senior Devops

DevOps Remote work

Мы ищем талантливого DevOps инженера, который присоединится к нашей команде для реализации амбициозных задач по автоматизации и интеграции платформенной части нашего продукта. Ты будешь работать в сплочённой команде, обеспечивая полный цикл разработки —...

DevOps инженер

DevOps Remote work

У нас амбициозная цель - стать самым инновационным Банком России, и мы быстро движемся в этом направлении. Наше Управление строит единую платформу для обработки BigData. Многое уже сделано, но впереди еще много интересных задач. Мы уже набрали некоторы...

Возврат к списку