• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Информационные технологии / IT / Интернет ✔
  3. Вакансии в Москве

AppSec / DevSecOps

01 Декабря 2025

ЛАНИТ
ЛАНИТ

Город:

Москва

Занятость:

Полная занятость

Откликнуться

Компания "ЛАНИТ"

Департамент корпоративных систем ЛАНИТ — это команда профессионалов, реализующая масштабные проекты федерального уровня «под ключ». Мы выполняем полный цикл работ: от создания концепции и проектирования до сопровождения и эксплуатации внедрённых решений.

Мы активно развиваем культуру безопасной разработки и усиливаем нашу команду! Мы не занимаемся «формальным комплаенсом ради галочки», а создаём настоящую инженерную безопасность: автоматизируем процессы, проводим code review, разрабатываем ботов и пайплайны, которые действительно помогают бизнесу и делают продукты более конкурентоспособными.

Как мы работаем

  • Автоматизируем всё, что можно: от конвейеров и Golden Repository до ботов, которые предлагают фиксы прямо в GitLab.
  • Собираем метрики и оцениваем эффективность процессов, а также их влияние на проекты с учётом найденных уязвимостей.
  • Оцениваем риски, связанные с бизнес-логикой приложений, и демонстрируем бизнесу ценность работы в области информационной безопасности.
  • Обучаем сотрудников инструментам и навыкам, которые помогают расти как в глубину, так и в ширину, развивая смежные компетенции.
  • У каждого инженера есть индивидуальный план развития.
  • Управляем своим backlog и выстраиваем эффективное взаимодействие как внутри команды, так и с заказчиками.

Что предстоит делать

  • Внедрять практики security by design в продуктовые команды.
  • Настраивать и развивать кастомные инструменты безопасности (SAST, Secrets detection, SCA, DAST, сканирование Docker).
  • Реализовывать security и quality gates, secret management и vulnerability management.
  • Писать и кастомизировать тесты для CI.
  • Анализировать и обрабатывать результаты сработок, включая работу с false positive/negative.
  • Интегрировать технические решения для использования сценариев Golden Repository.
  • Кастомизировать инструменты под Vulnerability Management Platform (VMP) на базе Defect Dojo.
  • Подготавливать и анализировать метрики для контроля поставок кода на базе VMP.
  • Настраивать инструменты для контроля конфигураций пайплайнов, выявления уязвимостей и тестирования защищённости инфраструктуры.
  • Проводить security code review сервисов перед релизом.
  • Участвовать в проектной работе: финтех, внутренние продукты, автоматизация пайплайнов.

Что мы ждём от вас

  • Умение находить и устранять уязвимости из OWASP Top 10 (не только веб).
  • Опыт работы с одним из инструментов: SonarQube, Semgrep, gitleaks, trufflehog, Dependency Track, OWASP ZAP, Burp Suite, AppScrenner, Bandit, DefectDojo, DependencyCheck.
  • Понимание принципов построения SSDLC.
  • Навыки работы с PoC для доказательной базы.
  • Опыт автоматизации процессов через API (например, с использованием Swagger).
  • Опыт внедрения процедур безопасной разработки.
  • Глубокое понимание веб-протоколов и технологий: HTTP, HTTPS, SOAP, JSON, REST и др.
  • Умение работать с конфигурациями на YAML и писать сценарии.
  • Знание архитектурных паттернов.
  • Понимание сетей и интеграции инструментов безопасности в SDLC.

Будет плюсом

  • Навыки поиска архитектурных ошибок и уязвимостей в бизнес-логике.
  • Понимание принципов STLC.
  • Знание работы веб-серверов (Nginx, Apache).
  • Знание протоколов MQTT, CoAP.
  • Опыт работы с песочницами.
  • Навыки разработки, анализа чужого кода и проведения security code review.
  • Знание стандартов безопасности: PCI DSS, ISO 27001, GDPR, ГОСТ Р 57580.

Мы предлагаем:

  • Удобный график и формат работы – гибкое начало/окончание рабочего дня/гибрид/удаленно (на территории России).
  • Медицинская страховка (стоматология, стационарное лечение, амбулаторное лечение, страхование родственников по корпоративной программе).
  • Техническое комьюнити – цикл мероприятий по обмену опытом и прокачке скиллов на площадке ЛАНИТ и у внешних провайдеров.
  • Активности: киберспорт, спортивные секции.
  • Корпоративные скидки на посещение фитнес-центра в офисе, компенсация затрат на спорт - программа вовлеченности.
  • Скидки в магазинах-партнерах, входящих в Inventive Retail Group.
  • Являемся аккредитованной ИТ-компанией.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

24 Ноября

DevSecOps

Москва

Компания "МигКредит" Группа Denum объединяет компании и сервисы в категории underbanked. Мы делаем финансовые услуги доступными и удобными...

Отправить резюме
подробнее

25 Ноября

Менеджер по безопасной разработке (AppSec)

Москва

Компания "СБЕРКОРУС" СберКорус это: - Десятки удаленных команд и три офиса – в Москве, Санкт-Петербурге и Туле. - Более 3-х миллионов...

Отправить резюме
подробнее

25 Ноября

Ведущий специалист по анализу защищенности приложений (AppSec)

Москва

Компания "SolidLab" Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных...

Отправить резюме
подробнее

25 Ноября

Senior AppSec engineer( Lamoda tech )

Москва

Компания "Lamoda tech" Чем предстоит заниматься: Проведение анализа безопасности приложений на всех этапах разработки. Использование...

Отправить резюме
подробнее

26 Ноября

Application Security Engineer (AppSec)( Selecty )

Москва

до 400 000 руб.

Компания "Selecty" IT-компания Selecty в активном поиске Ищем специалиста по безопасности приложений ( AppSec) в штат банка. Предполагается...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь