• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Инженер ✔
  3. Вакансии в Москве
sync disabled Вакансия в архиве с 09.12.2025
Найти похожие вакансии

Application security engineer (AppSec)

Сбербанк
Сбербанк

Город:

Москва

Занятость:

Полная занятость

Компания "Сбербанк"

О команде:

SberTech приглашает в свою команду Application Security Эксперта/специалиста в отдел безопасности разработки (Кибербезопасность). Наша команда в тесном взаимодействии с другими производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) принимает непосредственное участие в создании и развитии инновационного для российского и международного рынка продукта - Platform V, который будет помогать как внутренним, так и внешним пользователям быстро и просто создавать и впоследствии эксплуатировать нативно-безопасные low-code приложения.

Какие задачи предстоит решать:

  • верификация результатов прохождения командами разработки Quality Gates по практикам AppSec (SAST, SCA)
  • верификация потенциальных утечек конфиденциальной информации в коде (пароли, API-ключи и т.п.)
  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей
  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей
  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей
  • развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний
  • R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.

Требования:

  • практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.)
  • опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.)
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей
  • углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.)
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI)
  • понимание принципов настройки Content Security Policy (CSP) и работы с HTTP-заголовками для повышения безопасности веб-приложений.
  • Навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом

Будет преимуществом:

  • опыт работы/учебные проекты в области машинного обучения/нейронных сетей
  • опыт работы разработчиком ПО
  • опыт написания правил для обнаружения уязвимостей и создания регулярных выражений для поиска секретов с использованием инструментов анализа кода (например, PT AI, Gitleaks и т. п.).

Работа в СберТехе — это:

  • гибридный формат работы
  • годовой бонус и ежегодный пересмотр зарплаты
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • офис с видом на набережную, зонами отдыха и спортзалом
  • 90 дней удаленной работы из любого региона
  • льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
Похожие вакансии

18 Ноября

Data Engineer( Ростелеком )

Москва

Компания "Ростелеком" ООО «Ростелеком Специальные решения» - новый «игрок» в области автоматизации и оптимизации процессов федеральных органов...

Отправить резюме
подробнее

18 Ноября

IT Security & Compliance Manager (BMW Financial Services)

Москва

Компания "BMW" Functional responsibilities: Ensure compliance of IT Systems of BMW Financial Services Russia (BMW Bank, BMW Leasing) with...

Отправить резюме
подробнее

18 Ноября

Data Engineer/Дата инженер (Junior)

Москва

до 100 000 руб.

Компания "Фитбейс" Привет! На связи команда FITBASE . Мы — аккредитованная IT-компания, разрабатывающая сервисы и приложения для автоматизации...

Отправить резюме
подробнее

18 Ноября

Senior Data Engineer (Офис)

Москва

до 280 000 руб.

Компания "ИЦ АЙ-ТЕКО" Компания ООО ИЦ «АЙ-ТЕКО» - ведущий российский системный интегратор и поставщик информационных технологий для...

Отправить резюме
подробнее

18 Ноября

Data Engineer/Senior

Москва

Компания "Альфа-Банк" Чем предстоит заниматься: Анализирует бизнес требования заказчика, помогает заказчику формализовать их в виде BRD...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Программист / Разработчик,
  • Программист 1С,
  • Web программист / Разработчик
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь