• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Инженер ✔
  3. Вакансии в Москве

Senior AppSec Engineer( Ростелеком-Солар )

19 Декабря 2025

Ростелеком-Солар
Ростелеком-Солар

Город:

Москва

Занятость:

Полная занятость

Опыт:

Более 6 лет

Откликнуться

Компания "Ростелеком-Солар"

Мы ищем опытного Senior AppSec Engineer, который возьмёт на себя ответственность за безопасность наших приложений и архитектур. Вы станете ключевым звеном в интеграции безопасной разработки (Secure SDLC) в наш процесс, будете работать бок о бок с разработчиками, DevOps и архитекторами, обеспечивая защиту на всех этапах - от проектирования до эксплуатации.

Чем предстоит заниматься:

  • Разработка и внедрение стратегии безопасности приложений (AppSec) в рамках производственного подразделения компании;
  • Проведение анализа угроз (threat modeling) на этапе проектирования архитектуры;
  • Выявление, анализ и приоритизация уязвимостей в ПО;
  • Проведение ручного и автоматизированного тестирования на проникновение (penetration testing), включая SAST, DAST, SCA и IAST;
  • Интеграция инструментов безопасности в CI/CD-пайплайны (GitLab CI, Jenkins);
  • Обучение и консультирование команд разработчиков по вопросам безопасного кодирования;
  • Разработка и поддержка security guidelines, secure coding standards и security checklists;
  • Участие в расследовании инцидентов информационной безопасности, связанных с приложениями;
  • Взаимодействие с группой сертификации по подготовке необходимой документации для получения сертификатов на ПО;
  • Мониторинг и реагирование на уязвимости в сторонних компонентах и зависимостях (SBOM, управление уязвимостями);
  • Точка контакта с регуляторами по вопросам практической безопасности;
  • Синхронизация требования ФСТЭК и лаборатории с реальными Dev-процессами;
  • Помощь командам проходить сертификационные проверки без боли.

Наши ожидания:

  • Опыт работы в информационной безопасности, сфокусированный на безопасности приложений от 5 лет;
  • Глубокое понимание OWASP Top 10, CWE/SANS Top 25, NIST SP 800-53 и других стандартов безопасности;
  • Знание нормативно-правовой базы в области ИБ РФ;
  • Опыт работы с лабораториями сертификации и ФСТЭК;
  • Опыт настройки и эксплуатации инструментов:
  1. SAST: SonarQube и др;
  2. DAST: OWASP ZAP, Acunetix;
  3. SCA: Snyk, Dependency-Check;
  4. IaC Security: Terrascan.
  • Умение читать и анализировать код на языках: Java, Python, JavaScript/TypeScript, Scala (минимум 2 из перечисленных);
  • Опыт внедрения безопасного SDLC и DevSecOps практик;
  • Знание протоколов аутентификации и авторизации (OAuth2, OpenID Connect, SAML);
  • Понимание принципов криптографии и её применения в приложениях;
  • Английский язык - Upper-Intermediate и выше (чтение документации, участие в международных совещаниях);
  • Умение выявлять архитектурные ошибки и уязвимости в бизнес-логике.

    Будет плюсом:
  • Опыт работы с AI инструментами;
  • Сертификации: OSCP, OSWE, CISSP, CISA, GWAPT, CSSLP;
  • Опыт в red team / purple team;
  • Участие в bug bounty программах;
  • Опыт работы в регулируемых отраслях (ИБ, финансы, медицина, e-commerce);
  • Знание DevOps-инструментов: Terraform, Ansible, ArgoCD.

    Условия:
  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Автономность работы, возможность менять правила, ошибаться и создавать новое;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);

    Социальный пакет
  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных и отпусков до 100% от оклада (28 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Удаленный формат работы, современный офис или гибрид.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

18 Декабря

Senior Backend Engineer (Go+PHP) в ядро Uzum Nasiya( «UZUM TECHNOLOGIES». )

Москва

Компания "«UZUM TECHNOLOGIES»." Мы ищем сильных инженеров в техническую команду Uzum Nasiya. Основной фокус — разработка микросервисов на Go для...

Отправить резюме
подробнее

18 Декабря

E-com ML Engineer

Москва

Компания "МАГНИТ, Розничная сеть" Senior Data Scientist (операционная аналитика) Мы ищем Senior Data Scientist’а в команду, которая...

Отправить резюме
подробнее

19 Декабря

Senior DevOps-инженер( Технократия )

Москва

Компания "Технократия" Технократия цифровизирует бизнес: от небольших компаний до крупных корпораций. СИБУР Диджитал, Камаз Digital, Татнефть,...

Отправить резюме
подробнее

19 Декабря

Senior Android-разработчик в Департамент курьерской службы

Москва

Компания "WILDBERRIES" Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате...

Отправить резюме
подробнее

19 Декабря

Senior Data Scientist( WILDBERRIES )

Москва

Компания "WILDBERRIES" Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Другое
к поиску вакансий
Популярные специализации
  • Другое
  • Продавец-консультант
  • Продавец-кассир
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь