Senior AppSec engineer( Lamoda tech )
31 Марта 2026
Город:
Москва
Занятость:
Полная занятость
Компания "Lamoda tech"
Чем предстоит заниматься:
- Проведение анализа безопасности приложений на всех этапах разработки.
- Использование инструментов SAST, DAST, SCA для поиска уязвимостей в коде и приложениях, отработка результатов сканирования.
- Проведение анализа защищённости мобильных, веб-приложений и API.
- Проведение code review в рамках процессов безопасной разработки.
- Выдача рекомендаций по устранению уязвимостей, взаимодействие с командами разработки.
- Обучение разработчиков практикам безопасного написания кода.
- Взаимодействие с командами тестирования и эксплуатации для обеспечения безопасности приложений.
Мы ожидаем:
- Знание современных фреймворков и стандартов безопасной разработки.
- Опыт работы с инструментами анализа кода и приложений (SAST, DAST, SCA), отладки мобильных и веб-приложений.
- Понимание принципов работы CI/CD и интеграции инструментов безопасности в процессы разработки.
- Умение проводить анализ уязвимостей и анализ защищённости мобильных и веб-приложений, API.
- Опыт работы с системами управления уязвимостями в рамках безопасной разработки.
- Опыт управления проектом Bug Bounty и организации взаимодействия с исследователями безопасности.
- Опыт обучения разработчиков практикам безопасного написания кода.
- Навыки проведения code review с уклоном в безопасность кода.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
22 Марта
Full-stack QA Engineer( Альфа Капитал )
Москва
Компания "Альфа Капитал" Привет! Мы работаем на рынке инвестиций и занимаемся доверительным управлением. Входим в ТОП-5, в цифрах это: 1,5...
23 Марта
Москва
Компания "СберЛизинг" СберЛизинг – лизинговая компания экосистемы Сбера, один из лидеров рынка России. Наша команда создаёт технологичные...
24 Марта
Senior DevSecOps инженер / Инфраструктурный безопасник
Москва
Компания "Специализированный депозитарий ИНФИНИТУМ" Проект: enterprise-внедрение сервиса на базе SMPC. Стек: Платформа: Linux,...
23 Марта
Java разработчик Middle\Senior( Страховая компания «Сбербанк страхование» )
Москва
Компания "Страховая компания «Сбербанк страхование»" Мы создаем уникальное направление страхования, ориентированное на конкретные жизненные...
24 Марта
Инженер по управляемым базам данных (Managed Database Engineer)
Москва
Компания "Яндекс" Команда Yandex Cloud непрерывно расширяет количество доступных сервисов и совершенствует свои продукты. Одновременно...
Вакансия размещена в отрасли