TGViewer
Channel Public Channel
AppSec & DevSecOps Jobs

AppSec & DevSecOps Jobs

@appsec_job

Канал с вакансиями AppSec и DevSecOps.

Вилка для публикации обязательна.

Контакт:
@YakimovaNS

Администрация оставляет за собой право сокращать описание вакансии

Security Leadership Jobs: @seclead_job
Subscribers
4.75K
Photos
3
Videos
0
Links
206
Recent Posts 20 shown
Post #623 871
Senior Application & AI Security Engineer, RingCentral

ЗП: 3800$-4500$ на руки(обсуждаема верхняя граница для успешных кандидатов) + 13-я зп

График: 4 дня в неделю в нашем офисе в Софии(Болгария), 1 день можно работать из дома

Ищем Senior-инженера, который поможет усиливать безопасность приложений RingCentral(международная компания, разрабатывающая решение для корпоративных коммуникаций) и безопасно внедрять AI-технологии в наш офис в Софии(Болгария).

Что важно:
🔹 глубокое знание уязвимостей веб-приложений и способов их эксплуатации и устранения;
🔹 опыт threat modeling, security design review и risk assessment;
🔹 практический опыт с SAST, DAST, SCA, code review и penetration testing;
🔹 понимание рисков LLM-приложений, AI-агентов, coding-ассистентов и MCP-серверов;
🔹 навыки программирования или написания скриптов;
🔹 умение давать инженерным командам понятные и практически применимые рекомендации.
🔹разговорный английский

Будет плюсом опыт с LLM/RAG, AI-assisted security testing, WebRTC, видео- или аудиостримингом.

📍Помогаем с релокацией (релокационный пакет и документы)

Контакты: @svetagrushka svetlana.grushka@jettycloud.com

Подробности: jettycloud.com/vacancies/senior-application-ai-security-engineer
  • 🔥 2
Post #622 1.18K
AppSec инженер, Right Line

ЗП: 300 000 net

Мы - Right Line, российская ИТ-компания, работающая с 2017 года. Мы разрабатываем решения для банков и финансовых компаний.

Мы развиваем практики безопасной разработки для внутренних продуктов компании и ищем Инженера по безопасности приложений, который поможет встроить безопасность во все этапы SDLC - от проектирования и разработки до эксплуатации.

Чем предстоит заниматься:
Проводить проверки приложений и сервисов на наличие уязвимостей (SAST, SCA, DAST, обнаружение секретов, фаззинг), готовить POC‑эксплуатации и понятные отчёты для команд;
• Проводить триаж уязвимостей: оценка риска и влияния, приоритизация, постановка задач на исправление, контроль сроков и качества устранения уязвимостей;
• Участвовать в проектировании: проводить моделирование угроз (например, STRIDE), ревью архитектуры по безопасности и дизайн‑решений, формулировать требования к аутентификации, авторизации, шифрованию и журналированию;
• Развивать SSDLC и DevSecOps: определять и внедрять контроли по безопасности на этапах требований, дизайна, разработки, тестирования и эксплуатации, настраивать гейты безопасности в GitLab CI/CD;
• Сопровождать и развивать AppSec‑инструменты: интеграция сканеров в конвейер разработки, настройка политик, исключений и отчётности, участие в выборе и пилотах новых решений;
• Участвовать в аудитах безопасности сервисов и разборах инцидентов: анализ причин, выработка устойчивых мер, предотвращающих повторное возникновение уязвимостей целого класса;
• Консультировать команды разработки и архитекторов по вопросам безопасной разработки, разбору и устранению уязвимостей, шаблонам безопасного кодирования;
• Проводить тренинги, воркшопы и семинары по AppSec (OWASP Top 10 / API Security, безопасная аутентификация и управление сессиями, защита API и интеграций и т.п.);
• Исследовать новые векторы атак и тренды в AppSec, предлагать улучшения процессов и инструментов.

Что мы ожидаем от кандидата:
• Высшее техническое образование (желательно профильное ИБ или сопоставимый практический опыт в разработке/безопасности приложений);
• Опыт работы в роли инженера по безопасности приложений от 3 лет, участие в реальных проектах по защите веб‑ или API‑сервисов в продакшене;
• Практический опыт внедрения и эксплуатации инструментов:SAST, SCA, DAST, фаззинг, поиск секретов. Интеграция этих инструментов в CI/CD (желательно GitLab CI/CD);
• Опыт работы с Docker, Kubernetes, GitLab (или аналогичными системами контроля версий и CI/CD);
• Умение проводить ревью кода с фокусом на безопасность, давать разработчикам понятные и практичные рекомендации;
• Владение одним из языков программирования (Python / Go / Bash);
• Глубокое понимание причин возникновения и способов эксплуатации уязвимостей из OWASP Top 10 и OWASP API Security, а также практического устранения этих проблем;
• Навыки общения: умение объяснить сложные технические риски понятным языком, договариваться о приоритетах, конструктивно отстаивать позицию безопасности;
• Готовность брать ответственность за результат: от качества найденных уязвимостей до того, чтобы команда действительно внедрила устойчивое исправление, а не обходной костыль;
• Предпочтение отдаётся кандидатам, имеющим опыт работы в транзакционном бизнесе или платежных системах, с глубоким пониманием платёжных технологий и особенностей работы в сегментах B2B/B2G.

Контакты: @KremenchugskayaSveta
  • ⚡ 1
Post #620 2.19K
DevSecOps инженер, Industry Soft Solutions

ЗП: до 350 000 на руки

Занятость: полная
Формат работы: удаленный

Мы аккредитованная ИТ компания. Стартанули в создании собственного национального ИТ-решения для автоматизации промышленности в области ТОиР
Продукт: Цифровая платформа промышленного искусственного интеллекта АтомМайнд (IoT платформа)

Будем рады познакомиться, если у тебя есть:
- Высшее или неоконченное высшее в сфере ИТ, информационной безопасности или смежных областях;
- Опыт в DevOps /DevSecOps /ИБ от 3 лет;
- Уверенное владение CI/CD; мониторинг: Prometheus, Grafana, ELK;
- Опыт администрирования: Linux (Ubuntu/CentOS/AstraLinux), Docker, Kubernetes, Helm;
- Знание языков автоматизации: Python/Bash/PowerShell;
- СУБД: PostgreSQL (отказоустойчивые кластеры), Redis. ClickHouse (ArenaData QuickMarts);
- Опыт работы с брокерами сообщений: Kafka/RabbitMQ;
- Владение инструментами безопасности: SAST, DAST, SCA, Fuzzing (желательно).

Основные задачи:
- DevOps-практики: Администрирование Linux-серверов (Ubuntu, AstraLinux), управление кластерами Docker/Kubernetes/Helm, поддержка мониторинга (Prometheus/Grafana/ELK) и СУБД (PostgreSQL, Redis, ClickHouse).
- Развертывание у заказчика: Проектирование и настройка инфраструктуры, включая брокеры сообщений (Kafka, RabbitMQ).
- Безопасность инфраструктуры: Работа с уязвимостями в контейнерных средах, контроль обновлений и патчинг систем. Оценка рисков безопасности сетевых систем и продуктов.
- Сертификация и стандарты: Обеспечение соответствия процессов разработки требованиям ФСТЭК, OWASP, NIST, ГОСТ Р 56939-2016. Подготовка разделов документации для сертификации ПО.
- DevSecOps: Внедрение и поддержка инструментов анализа защищенности (SAST, DAST, SCA) в контур CI/CD (GitLab). Проведение анализа кода и уязвимостей, выдача рекомендаций разработчикам.

Контакты: https://t.me/Yumiliq
  • 🔥 1
Post #619 2.95K
DevSecOps специалист, Ред Софт

ЗП: до 250к (на руки)

Локация: Санкт-Петербург (м. Электросила)

Чем предстоит заниматься:
​​​​​​​- Проведение анализа кода на уязвимости с использованием SAST/DAST-инструментов и базового фаззинг-тестирования;
- Мониторинг уязвимостей в сторонних библиотеках с помощью SCA-анализаторов;
- Поиск потенциальных утечек секретов (API-ключи, пароли) в коде;
- Участие во внедрении инструментов безопасности в CI/CD-конвейеры, автоматизация процессов РБПО;
- Работа с отчетами об уязвимостях: оценка критичности, разметка результатов, валидация срабатываний инструментов;
- Помощь в построении процессов безопасной разработки (SSDLC);
- Сопровождение соответствия стандартам (ГОСТ Р 56939-2024, техническая сторона).

Стек и требования:
- Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа, а также фаззерами (для разных ЯП)
- Базовые навыки работы в Linux и командной строке;
- Умение писать простые скрипты на Python/Bash для автоматизации задач;
- Понимание принципов безопасной разработки (OWASP Top 10, базовые концепции SSDLC);
- Опыт или знакомство с SAST/DAST-инструментами, фаззерами (хотя бы на уровне курсов/пет-проектов);
- Понимание принципов автоматизации;
- Готовность изучать интеграцию инструментов безопасности в CI/CD (Jenkins, Gitlab, и т.д.).

Этапы подбора:
1) Созвон с рекрутером (10мин)
2) Техническое онлайн интервью (1 час)
3) Короткое тестовое задание (2 часа максимум)
4) Встреча/знакомство с командой в офисе
Оффер

Контакты: @sozanchik
  • 🤩 9
  • 👍 2
  • 🔥 1
Post #618 2.93K
Практика, практика и ещё раз практика. Лучшие практикующие специалисты собрались чтобы запилить вам монстра для обучения: EverBank. Это микросервисное приложение из 16+ сервисов на Java/Spring, Go, Python и React, со своим CI/CD, инфраструктурой и уязвимостями. Мы покрываем сотни кейсов безопасности и про каждый из них расскажем как найти, починить и выстроить процесс работы с ними в компании.

📆 26 сентября стартует новый поток курса DevSecOps от Ever Secure Academy 💪

Что внутри:
👀 25 CTF-стендов по классам уязвимостей. Увлекательные взломы с пасхалками и внутрекурсовой монетизацией.
👀 База DevOps: Linux, git, Gitlab CI, docker, terraform, ansible. Убираем стену между безопасностью и разработкой: помогаем безболезненно интегрироваться в пайплайны.
👀 Threat Modeling и оценка зрелости DevSecOps-процессов
👀 Разбор сканеров изнутри. Как работают, какие движки для чего лучше подходят и какие есть ограничения.
👀 Secret Detection, SAST, SCA, IaC, Container Security и DAST.
👀 Управление уязвимостями: агрегация → дедупликация → триаж → приоритизация → remediation → валидация → SLA и метрики
👀 Compliance-as-a-code: Quality Gates и конфигурация CI
👀 Итоговая работа: единый DevSecOps-пайплайн для EverBank. В начале курса - это дырявый монстр, в конце - абсолютно понятный продукт, который раскроет перед вами все грани существующих проблем с безопасностью на реальных проектах.
👀 Живые разборы с экспертами индустрии: Можно получить ответы на насущные вопросы и сразу применить знания из курса к реальным рабочим задачам.

Всего в программе 12 модулей. Практика будет как на Open Source-инструментах, так и на продуктах топовых российских вендоров, а это значит что вы сразу на своём опыте сможете посмотреть и бесплатные и коммерческие продукты в деле и выбрать подходящий под свои задачи.

В результате вы не просто будете знать, какие инструменты бывают в DevSecOps, а пройдёте весь путь от поиска уязвимости до построения работающего процесса и пайплайна вокруг реального приложения.

🔮 Бонус: всем студентам курса открыт бесплатный отдельный вводный блок «Как работает веб» на 13 занятий. Чтобы на основном потоке уже не выяснять, чем cookie отличается от заголовка 🙂

Приходи учиться строить DevSecOps по настоящему 💪

🖥 Полная программа и запись на курс: https://edu.eversecure.ru/devsecops/?erid=CQH36pWzJqVHp7WNGBgoChSDkTWwvst4oFFdW7co12gF61
  • 👍 3
  • 🔥 1
  • 🤩 1
Post #616 2.73K
DevSecOps - инженер, ООО Автоматизированные системы (https://itvibe.ru/)

Оплата: до 2300 руб/час (обсуждается)

Задачи:

1. Автоматизация проверки безопасности

-SAST (анализ исходного кода)
-DAST (анализ работающего приложения)
-SCA (поиск уязвимостей в сторонних библиотеках)
-IaC Scanning (Terraform, Kubernetes, Ansible)
-Secret Scanning (поиск паролей и ключей в Git)

2. Защита CI/CD

GitLab CI, GitHub Actions, Jenkins.
Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если:
-обнаружены критические уязвимости;
-используются небезопасные библиотеки;
-в Docker-образе есть известные CVE.

3. Проверка контейнеров
-Docker
-Kubernetes
-OpenShift

-Проверка на наличие известных уязвимостей;
-запуск контейнеров с минимальными привилегиями;
-отсутствие лишних сервисов и пакетов.

Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация, строго РФ
Суть проекта:
Госзаказ, система "Честный знак".

Контакт: @HrAlt
  • 👍 5
  • 🤩 1
Post #615 2.48K
AppSec-инженер, ООО Автоматизированные системы (https://itvibe.ru/)

Оплата: до 2000 руб/час (обсуждается)

Задачи:
поиск уязвимостей в коде;
безопасностью SDLC;
SAST, DAST, SCA;
анализ архитектуры и защита веб-приложений.

Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация строго РФ
Суть проекта:
Госзаказ, система "Честный знак".

Контакт: @HrAlt
  • 👍 3
Post #614 2.32K
DevSecOps Engineer в команду Calm

ЗП: 2200 - 3600 долларов (обсуждается по результатам собеседования, выплаты 2 раза в месяц).

Мы — стартап, создающий безопасный корпоративный мессенджер на базе Matrix. Ищем DevSecOps-инженера, который объединит практики DevOps и безопасность разработки: будет отвечать за инфраструктуру, CI/CD и одновременно выстраивать процессы безопасной разработки (SSDLC), управлять рисками и помогать командам выпускать защищённый продукт быстро и предсказуемо.
Это не классическая роль «security-теоретика» и не чистый DevOps. Мы ждём человека, который умеет и поднять кластер, и объяснить разработчику, почему конкретная уязвимость критична и как её исправить.

Чем предстоит заниматься:
DevOps-часть:
Сопровождение и развитие микросервисной инфраструктуры (Kubernetes, PostgreSQL).
Настройка и развитие CI/CD-пайплайнов, контроль изменений в промышленной среде.
Поиск и устранение причин отказов приложений и сервисов, совместная проработка решений с командой разработки.

Security-часть:
Поддержание актуальной картины рисков инфраструктуры и регулярная переоценка.
Работа с SAST, DAST, SCA: настройка покрытия, анализ результатов, приоритизация уязвимостей по эксплуатируемости, а не по severity из отчёта.
Управление правами доступа в контуре (RBAC/ABAC, принцип наименьших привилегий), секрет-менеджмент (Vault и аналоги).
Внедрение и поддержка security gateway, согласование релизов новых фич со стороны ИБ.
Экспертная поддержка команд разработки по вопросам безопасности: объяснить фикс, а не просто завести тикет.

Мы ждём от тебя:
Security:
Понимание процесса безопасной разработки: где в пайплайне стоят SAST/DAST/SCA, как читать их результаты, отличать TP от FP.
Опыт эксплуатации хотя бы одного класса инструментов из SAST/SCA (AppScreener, Semgrep, CodeQL, Trivy, Dependency-Track и т.п.), включая настройку покрытия и работу с качеством срабатываний.
Базовое знание типовых классов уязвимостей (OWASP Top 10, API Security Top 10) и умение объяснить разработчику фикс.
Опыт риск-ориентированной работы: описание риска, оценка, отслеживание закрытия.

DevOps:
Администрирование Kubernetes и PostgreSQL.
Настройка CI/CD (GitLab CI, GitHub Actions или аналог).
Опыт сопровождения микросервисной инфраструктуры в продакшене.
Понимание принципов observability (мониторинг, логирование, трассировка).

Общие:
Уверенное владение русским и английским (B1+ для чтения документации).
Опыт работы в роли DevOps/SRE от 3 лет, из них хотя бы 1 год с фокусом на безопасность.
Самостоятельность, инициативность, способность выстраивать процессы с нуля.

Будет плюсом:
Опыт с E2EE-мессенджерами, Matrix, matrix-rust-sdk.
Знакомство с прикладной криптографией (AES-GCM, keychain, понимание угроз на клиенте).
Опыт работы с self-hosted раннерами CI, XcodeGen, SwiftLint (если есть мобильная часть).
Опыт AI-assisted разработки (Claude Code, Cursor) и готовность внедрять эти процессы.

Условия:
Полная удаленная работа, гибкий график с асинхронной коммуникацией (основной оверлап по МСК с 10 до 19).

Процесс отбора:
HR Screening.
Интервью с CEO / CPO / CHRO и TL DevOPS.
Возможно, но не обязательно: техническое интервью с DevOps Lead и ИБ
Оффер.

Контакты: @regina_ihr3 — сразу присылайте резюме
  • 🤩 7
Post #613 2.76K
Application Security Engineer

Компания: Международный холдинг

ЗП: фиксированный оклад, до 300 000 на руки

Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ
Локация: Москва, Москва-Сити

Зона ответственности:
• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.
• Сопровождение команд разработки от проектирования архитектуры до выхода в production.
• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.
• Интеграция security-инструментов в CI/CD-пайплайны.
• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.
• Security review кода, включая код, сгенерированный AI-инструментами.
• Проведение Threat Modeling для новых продуктов и функциональности.
• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.
• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.

Требования:
• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.
• Уверенное знание как минимум одного языка программирования.
• Практический опыт работы с Linux и Docker.
• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
• Хорошее понимание CI/CD и принципов Secure SDLC.
• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.
• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.

Контакты: @Daniil_bobrov_it
Post #611 3.41K
Senior Application Security Engineer, большой банковский стартап

ЗП: от 400к до 520к Gross

Формат: удаленный/гибрид
Занятость: полная, график 5/2
Условия: оформление по ТК
Уровень: Senior

Обязанности:
-Анализ безопасности на всех этапах разработки
-Работа с инструментами анализа кода
-Триаж и устранение уязвимостей
-Внедрение практик безопасной разработки

Требования:
-Опыт работы в AppSec/ Product security от 5 лет
-Знание языков программирования, основной стэк Java, Python
-Знание уязвимостей и методов защиты
-Опыт работы с инструментами AppSec
-Знание типичных векторов атак
-Понимание процессов CI/CD

Контакт: @alinalev
  • ⚡ 4
Post #606 3.92K
AI Security Researcher в международный AI Security-проект (part-time)

Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели ошибаются именно из-за недостатков reasoning, а не из-за неоднозначных инструкций или ограничений среды.

Что ожидаем:
— 5+ лет опыта в Offensive Security / Application Security / Web Penetration Testing
— практический опыт AI Red Teaming / LLM Security
— исследовательское мышление и интерес к поиску новых сценариев атак, а не только к воспроизведению известных техник
— свободный разговорный английский язык (В2+)

Формат:
— part-time (5–20 часов в неделю)
— B2B, оплата в USD
— локация строго вне РФ/вне РБ

Контакты: @lana_schein

https://www.linkedin.com/posts/svetlana-matyokina_aisecurity-llmsecurity-airedteam-share-7485241255342563330-a_22/?utm_source=share&utm_medium=member_ios&rcm=ACoAADC7X_oBH5ttYuabaMyjwEyK31qvGDvoffE
  • 🔥 3
Post #605 2.89K

Forwarded from Security Leadership Jobs

Руководитель направления безопасности облака, IT аккредитованный облачный провайдер

ЗП: от 400 до 550 000 гросс

Обязанности:
Использование платформенных сервисов безопасности облака;
Формирование и внедрение secure-by-default настроек для используемых облачных сервисов;
Разработка security baselines для всех используемых облачных сервисов;
Формирование и контроль требований кибербезопасности по использованию облачных сервисов;
Участие в миграции информационных систем компании в облако;
Выявление потенциальных векторов атак в облачных сервисах;
Создание автоматизированных проверок безопасности конфигураций в облаке;
Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности;
Постоянно повышать защищенность инфраструктуры, размещенной в облаке;
Выступать заказчиком новых функций кибербезопасности;
Управление группой инженеров направления (2-3).

Требования:
Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет;
Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.;
Опыт работы с IAM решениями (облачных провайдеров или on-premise);
Опыт работы с Kubernetes и контейнеризацией на уровне пользователя.
Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation);
Опыт с CI/CD pipeline security;
Понимание OWASP Top 10;
Понимание принципов устройства REST/gRPC API;
Управление целями, управление командой.

Технические навыки:
Языки программирования: Python, Go, Bash;
Мониторинг: Prometheus, Grafana, ELK Stack.

Желательные навыки:
Сертификации: AWS Security Specialty, CISSP, CCSP;
Опыт с compliance frameworks (ISO 27001, PCI DSS);
Знание threat modeling и risk assessment.
Опыт в области DevSecOps.

Контакты: @oh_my_nerdy
Post #604 3.17K
Penetration Tester / Специалист по анализу защищенности, Mayflower

ЗП: до 6 000 EUR net (на руки)

Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)

О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости.

Чем предстоит заниматься:
Проводить регулярные тесты на проникновение (веб, API, инфраструктура).
Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей.
Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation).
Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки.
Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования.

Что мы ждем от кандидата:
Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры.
Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий.
Отличное знание методологий OWASP, PTES и др.
Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.).
Умение писать структурированные и понятные технические отчеты.
Рабочий английский язык для коммуникации в команде.

Будет плюсом:
Успешный опыт в Bug Bounty или Red Teaming.
Навыки автоматизации тестов и написания скриптов (Python, Go, Bash).
Опыт тестирования безопасности контейнеров (Docker/Kubernetes).
Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT.
Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ.

Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока).
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре.
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты.
Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга.

Контакты: @katushelli
  • 👍 4
  • 🤩 2
Post #603 2.64K
DevSecOps Specialist, Mayflower

ЗП: до 5 600 EUR net (на руки)

Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)

Продукт: Высокотехнологичная стриминговая платформа, меняющая индустрию развлечений и живых выступлений (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц).
Мы ищем DevSecOps-специалиста, который усилит безопасность нашей архитектуры (инфраструктура, приложения, данные), сохранив при этом высокую скорость и надежность доставки продукта.

Чем предстоит заниматься:
Развивать и поддерживать архитектуру безопасности IT-систем, сетей и конечных устройств.
Оценивать и снижать риски, внедрять ИБ-инициативы в соответствии с бизнес-целями и комплаенсом.
Тесно сотрудничать с командами разработки и эксплуатации (DevOps) для интеграции ИБ-практик на всех этапах деплоя.
Исследовать новые технологии и тренды в сфере безопасности для улучшения защиты компании.

Стек и требования:
Уверенное владение Ansible и Terraform (IaC).
Глубокое понимание фреймворков облачной безопасности и сетевой безопасности (Firewalls, VPN, IDS/IPS, Endpoint security).
Опыт работы с технологиями шифрования, PKI и криптографическими протоколами (SSL/TLS, IPSec).
Понимание систем управления доступами (IAM, SSO, MFA, RBAC).
Знание платформ Threat Intelligence и методов реагирования на инциденты.

Будет плюсом:
Опыт работы с SIEM, Cloudflare, Kubernetes, ELK.
Навыки автоматизации на Python, Go или Bash.
Наличие профильных сертификатов (IT / DevOps / Security).
Опыт работы с фреймворками оценки рисков (NIST, ISO 27001, CIS) и стандартами комплаенса (GDPR, PCI DSS).
Опыт работы со сканерами уязвимостей и инструментами пентеста (Nessus, Qualys, Metasploit).

Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund.
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка).
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты.
Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов.

Процесс найма:
Интервью с HR (40 мин)
Техническое интервью (1.5 часа)
Финальное интервью
Проверка рекомендаций ➡️ Оффер!

Контакты: @katushelli
Post #602 2.55K
Senior DevSecOps Engineer, Mayflower

ЗП: до 6 000 EUR net (на руки)

Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса)

Продукт: Международный платежный шлюз (прием и отправка платежей, интеграция с 3DS, хранение платежных данных, PCI DSS compliance).
Мы ищем опытного DevSecOps-инженера, который возглавит безопасность нашей облачной инфраструктуры, автоматизирует контроли и подготовит систему к регулярным аудитам PCI DSS.

Чем предстоит заниматься:
Проектировать и управлять безопасностью AWS-инфраструктуры совместно с командой DevOps.
Автоматизировать ИБ-проверки (SCA, SAST) в CI/CD пайплайнах (GitLab CI).
Внедрять и настраивать мониторинг, логирование и алертинг (CloudWatch, CloudTrail, GuardDuty, Security Hub, ELK).
Управлять доступами (IAM, SAML, SSO, MFA) и шифрованием (KMS, Secrets Manager).
Активно участвовать в подготовке и прохождении аудитов на соответствие стандарту PCI DSS.
Развивать культуру DevSecOps в команде, обучать разработчиков безопасной архитектуре.

Стек технологий: AWS (WAF, Shield, GuardDuty, KMS, Inspector и др.), Kubernetes, Docker, Helm, Terraform/Terragrunt/OpenTofu, GitLab CI/CD, ELK, Linkerd, SAML/SSO.

Что мы ждем от кандидата:
Опыт работы с облачной инфраструктурой (AWS) от 3-х лет.
Глубокие знания DevSecOps практик, контейнеризации и оркестрации (Docker, Kubernetes, Helm).
Опыт внедрения требований PCI DSS в облачной среде.
Отличные знания сетевой безопасности (VPN, Firewalls, LB) и управления доступами в AWS.
Английский язык на уровне B1 и выше (для коммуникации).
Будет плюсом: профильные сертификации (AWS Security, CISSP, CCSP, CKS), опыт с GitOps (ArgoCD/FluxCD) и Service Mesh (Linkerd).

Что мы предлагаем (Условия и бонусы):
Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение.
Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания.
Забота о будущем: корпоративный Provident fund.
Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога.
Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка).
Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты.
Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов.

Процесс найма:
Интервью с HR (40 мин)
Техническое интервью (1.5 часа)
Финальное интервью
Проверка рекомендаций ➡️ Оффер!

Контакты: @katushelli
  • 🤩 1
Post #598 5.64K
Senior Application Security, WMX

ЗП: 350-450к net

Уровень: Middle+/Senior
Формат: офис/гибрид 

WMX — российский разработчик решений в области кибербезопасности. Уже более 12 лет мы создаем продукты для защиты веб-приложений, API и цифровых сервисов. Сейчас мы усиливаем экспертизу в области безопасности собственных продуктов и ищем Senior AppSec Engineer, который будет участвовать в развитии практик безопасной разработки, помогать командам принимать безопасные архитектурные решения и влиять на качество защиты продуктов на всех этапах жизненного цикла.

Чем заниматься:
- Проводить архитектурные ревью и моделирование угроз как для текущих, так и для новых сервисов и функциональностей.
- Проводить анализ защищенности приложений, API и бизнес-логики.
- Выявлять риски безопасности и помогать командам находить оптимальные способы их устранения.
- Развивать практики Secure SDLC совместно с командами разработки и DevOps.
- Работать с результатами AppSec-инструментов (SAST, DAST, SCA) и процессом управления уязвимостями.
- Участвовать в аудитах, сертификационных активностях и развитии требований безопасной разработки.

Требования:
- Опыт работы в AppSec / Product Security от 4 лет.
- Опыт проведения архитектурных ревью и threat modeling.
- Хорошее понимание OWASP Top 10, OWASP API Top 10, CWE.
- Опыт работы с AppSec-инструментами (SAST, DAST, SCA).
- Понимание принципов Secure SDLC и современных подходов к безопасной разработке.
- Опыт взаимодействия с командами разработки.
- Способность анализировать код и понимать типовые уязвимости современных приложений.

Будет плюсом:
- Опыт работы с Kubernetes, Docker, Terraform и облачными платформами.
- Опыт интеграции инструментов безопасности в CI/CD.
- Опыт подготовки продуктов к сертификации ФСТЭК.

Процедура отбора:
HR скрининг-->Fit интервью-->Tech интервью-->СБ-->Offer

Контакт: @Dante2707
  • 👍 4
Post #596 2.64K

Forwarded from Security Leadership Jobs

Руководитель направления безопасности контейнерных сред, IT аккредитованный облачный провайдер

ЗП: от 400 до 650 000 гросс

Обязанности:
Организация анализа защищенности средств контейнеризации.
Взаимодействовать с командами разработки Managed Kubernetes, PaaS.
Настройкой и разработкой Pod Security Policies, RBAC и Network Policies в Kubernetes.
Участие в разработке и реализации безопасных архитектурных решений в контексте k8s.
Внедрение средств защиты и мониторинга кибербезопасности для контейнерных сред.
Отвечать за рекомендации по харденингу инфраструктуры контейнерных сред публичного и частного облаков компании.

Требования:
Опыт внедрения и эксплуатации систем защиты класса Container Platform Security.
Экспертные знания Linux и его аспектов безопасности.
Владение инструментами IaC.
Опыт настройки механизмов защиты k8s (RBAC, Pod Security Policies, Network Policies).
Опыт в роли DevSecOps, DevOps или в смежных областях от 4 лет.
Опыт управления аналогичной командой от 1 года

Контакты: @oh_my_nerdy
Post #595 3.96K
Principal Security Engineer (DRI), TaxDome

Format: It’s a fully remote role, we are hiring across European timezones.
Candidates must be based outside Russia and Belarus

About this role
We’re looking for a Principal Security Engineer (DRI) to join our Engineering organization and own application security across TaxDome’s platform during our AI-first engineering transformation. In this role, you’ll define and build the security model for AI-generated software delivery, embed security into product development and release gates, and directly impact product safety, platform resilience, and customer trust.

What you’ll be responsible for
-
Own and drive the Application Security workstream as the security DRI across all Domains and Pods.
- Build automated security controls across the delivery loop, including secret scanning, SAST, SCA, IaC, container, dependency, and DAST gates.
- Embed security into product discovery, threat modeling, acceptance criteria, and architecture decisions.
- Define controls for AI-generated code, including dependency risk, tenant isolation, prompt injection, agent misuse, and risky migrations.
- Own the security reviewer AI agent and improve its detection quality, escalation logic, and coverage.
- Partner on incident response, supply chain security, secrets management, and compliance-related technical controls.
- Raise security maturity through practical guidance, reusable rules, and developer education.

What you bring
Must-have
-
7+ years in Application/Product Security, including senior IC ownership at Staff/Principal level or equivalent.
- Experience securing multi-tenant SaaS products handling sensitive or regulated data.
- Strong hands-on background in DevSecOps and CI/CD security automation.
- Practical experience with AI/LLM security risks and controls.
- Ability to review code and work closely with engineering across modern backend/platform stacks.
- Strong written communication in English and Russian, with clear ownership and the ability to influence others.

Nice-to-have
-
Experience leading security through major engineering transformations such as AI-first, cloud, microservices, or platform-scale change.
- Background in fintech, tax, payments, or other heavily regulated environments.
- Experience building or operating security-focused AI agents in production.
- Strong AWS/GCP, Kubernetes, and cloud/runtime security expertise.

To apply: https://careers.taxdome.com/v/204934-principal-security-engineer-dri

Contacts: @Kate_bell
  • 👍 6
  • 🔥 2
Post #594 4.05K
Application Security Business Partner (Application Security Engineer)

Компания: EMCD (emcd.io), международная крипто-финтех компания и один из крупнейших майнинг-пулов.

ЗП: в рамках 6к$

Формат: удалёнка, любая локация

Что предстоит делать:
— Работать с командами разработки и влиять на безопасность продуктов.
— Анализировать требования и их влияние на security.
— Делать threat modeling и предлагать решения.
— Проводить security review архитектуры, кода и релизов.
— Контролировать устранение уязвимостей.
— Встраивать security в CI/CD вместе с DevSecOps.

Что важно:
— От 3-х лет опыта в application security.
— Понимание OWASP Top 10 / Mobile Top 10 / CWE.
— Опыт работы со стандартами (OWASP ASVS, WSTG).
— Понимание инфраструктуры, контейнеризации.
— Опыт разработки на Go/Python/JS) - плюс

Контакты: @AlesyaRecruiter
  • 👍 5
Older posts →

About this channel

How can I read @appsec_job without a Telegram account?
TGViewer shows the public web preview Telegram publishes for AppSec & DevSecOps Jobs: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does AppSec & DevSecOps Jobs have?
AppSec & DevSecOps Jobs (@appsec_job) has 4.75K subscribers on Telegram, refreshed roughly every 30 minutes.
Does AppSec & DevSecOps Jobs know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →