#vacancy #AppSec #ApplicationSecurity #SAST #SCA #CyberSecurity #Expert #MoscowExchange
AppSec-инженер / Исследователь безопасности ПО (Expert / SAST / SCA / Мос. биржа) 🛡💻
ID вакансии: AppS_DNA
Ставка: обсуждается.
Грейд: Expert.
Загрузка: Full-time (полная занятость).
Формат: Удалённо.
Локация/Гражданство: РФ + дружественные страны.
⏳ Срок актуальности вакансии: до 28.09.2026.
📌 Важно: рассматриваются кандидаты с релевантностью опыта от 85% (аутстаффинговая позиция).
🏢 Клиент: Мос. биржа.
🧩 О проекте: анализ безопасности программного обеспечения и автоматизация проверок ПО в корпоративном ландшафте.
Ищем AppSec-инженера уровня Expert для проведения комплексного исследования безопасности ПО. Роль предполагает работу с широким спектром задач: от базовых проверок целостности и работы с фидами уязвимостей до сложного анализа архитектуры, декомпиляции, пентеста и security review исходного кода. Предстоит автоматизировать процессы проверок и оценивать как опенсорс-компоненты, так и коммерческие продукты и ИИ-модели.
🚀 Ключевые задачи:
Анализ безопасности программного обеспечения и автоматизация проверок ПО.
Проведение проверок различного уровня сложности: от антивирусных сканирований и проверок по фидам уязвимостей до анализа архитектуры, декомпиляции и пентеста.
Исследование опенсорс компонентов, библиотек и зависимостей.
Анализ опенсорс ПО (инфраструктурные сервисы, прикладные сервисы, веб/десктоп-приложения, ИИ-агенты).
Оценка коробочных коммерческих продуктов (ИТ-системы, десктоп-приложения, инфраструктурные решения).
Проверка внешнего контента на сайтах (счётчики, пиксели и т.д.).
Security review исходных кодов собственной или сторонней разработки на предмет безопасности и соответствия требованиям.
Анализ опенсорс ИИ-моделей.
Автоматизация проверок и разработка необходимых скриптов/инструментов.
🎯 Обязательные требования:
Архитектура и код:
Понимание принципов устройства прикладных/серверных web-приложений и микросервисной архитектуры.
Умение читать и анализировать различную кодовую базу (Java, JS/TS, Python, C, C++, C#) на предмет уязвимостей и НДВ (недекларированных возможностей).
Инструменты AppSec:
Умение обращаться с базовыми инструментами Application Security (SAST, SCA).
Опыт имплементации проверок в CI/CD-пайплайны.
Автоматизация:
Умение писать скрипты автоматизации на Bash, PowerShell, Python.
Теория и базы знаний:
Умение пользоваться отечественными и зарубежными базами данных уязвимостей и угроз ИБ.
Знание наиболее распространенных уязвимостей ПО.
📲 Контакт для отклика: @hrwomenpro (При отклике, пожалуйста, сразу присылайте актуальное резюме с акцентом на опыт AppSec, SAST/SCA, анализа кода и автоматизации, указывайте вашу страну проживания, пишите ID вакансии: AppS_DNA)
Post #990
306