Application Security инженер( SberCloud )
06 Апреля 2026
Город:
Москва
Занятость:
Полная занятость
Компания "SberCloud"
Обязанности:
-
Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;
-
Анализ защищённости приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));
-
Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении;
-
Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).
-
Участвовать в сопровождении BugBounty
Требования:
- Опыт работы от 2-х лет на позиции AppSec-инженера (WEB пентестера);
- Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
- Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.;
- Понимание принципов устройства REST/gRPC API;
- Понимание принципов работы K8S – операторы, webhooks, reconciliation loop;
- Понимание принципов построения безопасного межсервисного взаимодействия;
- Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;
- Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов);
- Опыт анализа исходного кода и выявления уязвимостей, как минимум на Go/Python.
Будет плюсом:
- Сертификат OSWE/BSCP
- Участие в BugBounty
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
01 Апреля
NetSecOps - инженер (NGFW/VipNet)
Москва
Компания "Tele2" Что нужно делать: Выполнять установку, конфигурирование, проверку функционирования сетевого оборудования и эксплуатацию...
01 Апреля
Москва
Компания "Ventra" Наш клиент - м еждународная компания - крупнейший в мире производитель кукурузной муки в поиске Инженера механика...
01 Апреля
Руководитель команды DevOps-инженеров
Москва
Компания "ИСУ" Мы — часть группы «Газпромбанка» и аккредитованная IT-компания, создающая российскую no-code платформу Knowledge Space (KS). KS —...
01 Апреля
Москва
Компания "metaLead" Кто мы Мы международная амбициозная команда с интересными проектами, безграничными возможностями для карьерного...
01 Апреля
Ведущий сетевой инженер (администратор)
Москва
Компания "Велтрэйд" Группа компаний Велфарм – это ведущий игрок в фармацевтической индустрии, специализирующийся на разработке, производстве и...
Вакансия размещена в отрасли