• Войти
Работа в Москве
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Москве
наверх
  1. Работа в Москве
  2. ⚫ Специалист ✔
  3. Вакансии в Москве

Специалист по безопасности приложений (AppSec)

21 Ноября 2025

MERLION
MERLION

Город:

Москва

Занятость:

Полная занятость

Откликнуться

Компания "MERLION"

Чем предстоит заниматься:

  • Проводить запуск инструментов поиска недостатков и уязвимостей исходного и исполняемого кода (SAST, SCA, DAST, MAST);

  • Проводить тонкую настройку инструментов и формировать пользовательские правила;

  • Отслеживать информацию об актуальных уязвимостях и при необходимости дорабатывать пользовательские правила;

  • Осуществлять аудит результатов, исключать ложные срабатывания, рассчитывать критичность срабатываний;

  • Формировать рекомендации по устранению недостатков и защите приложений;

  • Взаимодействовать с командами разработки по согласованию технического долга.

Мы ищем человека, у которого:

  • Общее понимание базовых принципов информационной безопасности, контроля доступа, криптографии;
  • Базовое понимание сетевой модели OSI, основных протоколов;
  • Понимание того как должна быть устроена безопасная разработка;
  • Знание особенностей веб разработки и меры по обеспечению ее безопасности;
  • Знакомство с OWASP Top 10, ASVS, WSTG, MASTG;
  • Понимание методов популярных атак на веб-приложения;
  • Знакомство с CWE, CVE. Опыт расчёта CVSS (в том числе по версии 4.0);
  • Опыт разработки на языках программирования высокого уровня. Умение разбираться в чужом исходном коде;
  • Понимание того как устроена современная разработка;
  • Знакомство с системами контроля версий. Умение работать с Git. Понимание того как происходит сборка приложений;
  • Опыт работы с инструментами статического анализа кода (SAST);
  • Опыт работы с инструментами анализа открытого ПО (OSA/SCA);
  • Понимание SBOM. Опыт работы с инструментами динамического анализа веб приложений (DAST);
  • Умение проходить лабораторные работы на Portswigger;
  • Понимание основных принципов обеспечения безопасности REST API;
  • Умение работать с Postman, Swagger;
  • Умение исключать ложные срабатывания, оценивать критичность обнаруженных недостатков, аргументировать необходимость устранения.

Мы предлагаем:

  • Гибридный или удаленный формат работы на территории РФ
  • Шаговая доступность от ст. м. Мякинино, транспортная доступность от ст. м. Строгино, м. Щукинская, м. Тушинская, станция Трикотажная;
  • График работы 5/2, пн-пт 10:00 – 18:30;
  • Заработная плата по результатам собеседования;
  • Аккредитованная ИТ компания;
  • Трудоустройство в штат по ТК РФ;
  • Комфортная атмосфера: культура поддержки и внутренние конкурсы;
  • Корпоративная программа лояльности, скидки на товары и услуги партнёров;
  • Отсутствие строгого дресс-кода;
  • Обучение на базе Корпоративного университета;
  • Дополнительные дни к отпуску за стаж работы.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

01 Декабря

Специалист по мониторингу (по видеонаблюдению)

Зеленоград

от 10 000  руб.

Компания "Creative Kitchen" Мы предлагаем: ✔ Стабильность График работы: 1\3 с 08:00 до 08:00; Официальное оформление по ТК РФ,...

Отправить резюме
подробнее

01 Декабря

Главный специалист-архитектор (REVIT)

Москва

Компания "SEVERIN DEVELOPMENT" Обязанности : Разработка проектной, рабочей, тендерной документации и технических решений проектов...

Отправить резюме
подробнее

01 Декабря

Менеджер по продукту (Промышленная безопасность)( Лаборатория Касперского )

Москва

Компания "Лаборатория Касперского" Команда, в которую ищем сотрудника отвечает за создание и развитие экосистемы продуктов Kaspersky Industrial...

Отправить резюме
подробнее

01 Декабря

Сетевой инженер информационной безопасности

Королев

Компания "НВК Космософт" НВК Космософт – это российская научно-внедренческая компания, специализирующаяся на направлениях: создание...

Отправить резюме
подробнее

02 Декабря

Специалист по анализу и отчетности | BI Analyst

Москва

до 100 000 руб.

Компания "Danone в России" Логика молока —FMCG-лидер в производстве молочных продуктов. Компания придерживается подхода, в основе которого —...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Продавец-консультант
  • Продавец-кассир
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь