М

Application Security Engineer

международный_холдинг · На сервисе с: 20.08.26 18:57

до 300k ₽РоссияМоскваОфис

Application Security Engineer

Компания: Международный холдинг

ЗП: фиксированный оклад, до 300 000 на руки

Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ
Локация: Москва, Москва-Сити

Зона ответственности:
• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.
• Сопровождение команд разработки от проектирования архитектуры до выхода в production.
• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.
• Интеграция security-инструментов в CI/CD-пайплайны.
• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.
• Security review кода, включая код, сгенерированный AI-инструментами.
• Проведение Threat Modeling для новых продуктов и функциональности.
• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.
• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.

Требования:
• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.
• Уверенное знание как минимум одного языка программирования.
• Практический опыт работы с Linux и Docker.
• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
• Хорошее понимание CI/CD и принципов Secure SDLC.
• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.
• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.

Контакты: @Daniil_bobrov_it

Похожие вакансии Кибербезопасность

hh.ru
контакт

Специалист по информационной безопасности

контактНа сервисе с: 20.08.26 19:31
Зарплата не указанаРоссияСанкт-ПетербургОфис

Мы строим технологичную финтех-компанию ИТ Контакт: с 2019 года мы создаем современные цифровые платформы, которые позволяют упростить процессы, снизить затраты и повысить безопасность сделок, связанных с приобретением жилья.

Благодаря нашей работе множество людей по всему миру смогли воплотить в жизнь мечту о собственном доме. Нас уже более 700 человек, и, в связи с активным ростом компании, мы находимся в поисках Специалиста по информационной безопасности в нашу команду.

Требования к кандидату:

  • Высшее техническое образование по направлению Информационной безопасности или IT;
  • Опыт работы в сфере информационной безопасности от 2 лет;
  • Знание сетевых и веб-технологий: модель OSI, стек TCP/IP, принципы маршрутизации и сегментации сети (VLAN, VPN), работа основных протоколов (DNS, HTTP/HTTPS, SSH);
  • Знание протоколов аутентификации и авторизации (LDAP, SSO, Kerberos);
  • Понимание природы типовых уязвимостей веб-приложений (OWASP Top 10), методов их эксплуатации и способов митигации;
  • Знание операционных систем (Windows, Linux) на уровне администрирования, включая аудит безопасности и анализа логов;
  • Опыт администрирования политик безопасности в Active Directory (GPO, ACL);
  • Опыт работы, внедрения и настройки антивирусных систем, почтовых шлюзов, сканеров уязвимостей, систем мониторинга SIEM (Splunk, Elastic Stack, ArcSight и др.), а также настройка корреляционных правил, парсеров;
  • Понимание принципов построения и защиты облачной инфраструктуры (например, Yandex Cloud или зарубежных аналогов);
  • Умение работать и опыт разработки организационно-распорядительной документации (положения, регламенты);
  • Знание английского языка (уровень B1).

Будет плюсом:

  • Знание и опыт работы с одним из языков для автоматизации (Python, Bash, PowerShell);
  • Опыт внедрения и настройки средств защиты FW, NGFW, WAF, DLP, IAM/PAM, VPN;
  • Опыт работы с контейнерами (Docker, K8s), системами оркестрации, CI/CD;
  • Понимание принципов работы PKI, сертификатов SSL/TLS, шифрования данных;
  • Опыт работы с инструментами: Wireshark, Nmap, OpenVas, Nessus.

Чем вы будете заниматься:

  • Самостоятельное проведение расследований инцидентов средней и высокой сложности;

  • Проектирование и внедрение подсистем безопасности (сегментация сети, настройка SIEM, развертывание DLP);

  • Настройка, администрирование, сопровождение и тестирование средств защиты (антивирусные системы, почтовые шлюзы, системы мониторинга, сканеры уязвимостей);

  • Проведение оценок защищенности (анализ уязвимосте, разработка рекомендаций по устранению);

  • Участие в создании и обновлении политик и регламентов ИБ;

  • Консультация других IT-подразделений по вопросам безопасности.

Что мы предлагаем:

  • Аккредитованная IT-компания;
  • Комфортный офис в центре Санкт-Петербурга;
  • Предсказуемый график работы 5/2;
  • Мультикультурная амбициозная команда;
  • Общение на иностранных языках с коллегами и клиентами;
  • Внутреннее комьюнити для сотрудников: кафетерий льгот для сотрудников, сообщества по интересам, участие в спортивных турнирах, благотворительные программы и т.д.
hh.ru
контакт

Аналитик уязвимостей

контактНа сервисе с: 20.08.26 19:35
Зарплата не указанаРоссияСанкт-ПетербургОфис

Мы строим технологичную финтех-компанию ИТ Контакт: с 2019 года мы создаем современные цифровые платформы, которые позволяют упростить процессы, снизить затраты и повысить безопасность сделок, связанных с приобретением жилья.

Благодаря нашей работе множество людей по всему миру смогли воплотить в жизнь мечту о собственном доме. Нас уже более 700 человек, и, в связи с активным ростом компании, мы находимся в поисках Аналитика уязвимостей в нашу команду.

Требования к кандидату:

  • Опыт работы в сфере информационной безопасности от 2 лет, из них 1 год - на позиции аналитика (SOC, VM) или пентестера;
  • Глубокий практический опыт работы с системами сканирования уязвимостей (Qualys, Tenable.io / Nessus, Rapid7 Insight VM) и базами уязвимостей (CVE, NVD);
  • Навыки пентестера для верификации уязвимостей:
    • Понимание и практический опыт эксплуатации уязвимостей из OWASP Top 10, SANS Top 25;
    • Умение работать с инструментами: Burp Suite (для веб), Nmap, Metasploit, sqlmap, средствами для эксплуатации сетевых уязвимостей;
    • Способность написать простой proof-of-concept (PoC) для демонстрации риска.
  • Отличные знания сетевых технологий, стеков TCP/IP, веб-архитектур и операционных систем (Windows, Linux);
  • Навыки программирования / скриптования для автоматизации (Python - обязательно, Bash/PowerShell);
  • Умение четко доносить техническую информацию как до технических специалистов, так и до менеджмента;
  • Знание английского языка (уровень B1).

Будет плюсом:

  • Опыт работы в крупной распределенной инфраструктуре (500+ хостов);
  • Опыт работы с MITRe ATT&CK для маппинга уязвимостей на тактики атакующих;
  • Наличие отраслевых сертификатов: OSCP (golden standard), PNPT, CVD;
  • Понимание жизненного цикла разработки ПО (SDLC) и принципов DevSecOps;
  • Знание облачных платформ (AWS, Azure and GCP) и их сервисов безопасности.

Чем вы будете заниматься:

  • Полный цикл управления уязвимостями: от сканирования и обнаружения до верификации, приоритизации и контроля устранения;

  • Углубленный анализ и верификация результатов сканирования (от Qulys, Tenable, MaxPatrol, Rapid7, OpenVas) с использованием методов пентеста для оценки реальной эксплуатабельности уязвимостей;

  • Приоритизация уязвимостей на основе контекста бизнеса, данных об угрозах (Threat Intelligence), оценок CVSS/EPSS и потенциального воздействия;

  • Техническая консультация и коммуникация с командами разработки, системными администраторами и сетевыми инженерами по вопросам устранения уязвимостей;

  • Подготовка понятных отчетов и метрик для руководства и технических специалистов (патч-треки, KPI, риск-аппетиты);

  • Автоматизаци рутинных процессов (парсинг отчетов, создание тикетов, сбор контекстной информации);

  • Участие в проектах по повышению безопасности (консультирование на этапе дизайна, review конфигураций).

Что мы предлагаем:

  • Аккредитованная IT-компания;
  • Комфортный офис в центре Санкт-Петербурга;
  • Предсказуемый график работы 5/2;
  • Мультикультурная амбициозная команда;
  • Общение на иностранных языках с коллегами и клиентами;
  • Внутреннее комьюнити для сотрудников: кафетерий льгот для сотрудников, сообщества по интересам, участие в спортивных турнирах, благотворительные программы и т.д.
hh.ru
альфастрахование-жизнь

Специалист по информационной безопасности

альфастрахование-жизньНа сервисе с: 20.08.26 18:29
Зарплата не указанаРоссияМоскваГибрид

Вам предстоит анализировать и контролировать выполнение требований информационной безопасности в компании. А также:

  • участвовать в проведении проверок работников структурных подразделений на соблюдение требований по информационной безопасности;
  • участвовать в оценке соответствия и выполнения требований законодательства РФ (персональные данные, GDPR, отраслевые и международные стандарты);
  • анализировать уязвимости и контролировать их устранение в информационных системах;
  • контролировать покрытие и состояние средств защиты информации;
  • адаптировать внутренние нормативные документы в части обеспечения информационной безопасности;
  • консультировать команды ИТ и Бизнес в части технических решений и систем (ИБ) и принимать участие в проектах на предмет рисков.

Мы ценим инициативу в достижении общего результата и уважаем мнение каждого сотрудника. В соискателе на данную вакансию для нас также важно:

  • высшее техническое образование;
  • опыт применения и знание действующего законодательства РФ по информационной безопасности (152-ФЗ, 187-ФЗ, ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2017 и т.д.);
  • знакомство с международными стандартами по информационной безопасности (ISO 27001 и др.);
  • опыт разработки внутренних нормативных документов по информационной безопасности;
  • знание средств защиты: SAST, DAST, AD, DefectDojo, WAF, PAM;
  • опыт участия в проектах на предмет соответствия требованиям законодательства по информационной безопасности.

Мы предлагаем стать частью профессиональной команды в стабильной компании, которая входит в число отраслевых лидеров. Успешного кандидата также ждет:

  • официальное трудоустройство в соответствии с ТК РФ, испытательный срок 3 месяца;
  • новый и современный офис в шаговой доступности от метро;
  • возможность работать в гибридном графике;
  • ДМС со стоматологией, страхование от несчастного случая и онкологических заболеваний, корпоративная программа «Здоровье 360»;
  • скидки на продукты компании и партнеров (туризм, рестораны, фитнес и т.д.);
  • программа наставничества и обучения с первого дня работы, возможности для профессионального развития.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.