TGViewer
IT work hub IT work hub @itworkhubchannel · 2.48K subscribers
Post #990 306
#vacancy #AppSec #ApplicationSecurity #SAST #SCA #CyberSecurity #Expert #MoscowExchange

AppSec-инженер / Исследователь безопасности ПО (Expert / SAST / SCA / Мос. биржа) 🛡💻

ID вакансии: AppS_DNA
Ставка: обсуждается.
Грейд: Expert.
Загрузка: Full-time (полная занятость).
Формат: Удалённо.
Локация/Гражданство: РФ + дружественные страны.
⏳ Срок актуальности вакансии: до 28.09.2026.
📌 Важно: рассматриваются кандидаты с релевантностью опыта от 85% (аутстаффинговая позиция).
🏢 Клиент: Мос. биржа.
🧩 О проекте: анализ безопасности программного обеспечения и автоматизация проверок ПО в корпоративном ландшафте.

Ищем AppSec-инженера уровня Expert для проведения комплексного исследования безопасности ПО. Роль предполагает работу с широким спектром задач: от базовых проверок целостности и работы с фидами уязвимостей до сложного анализа архитектуры, декомпиляции, пентеста и security review исходного кода. Предстоит автоматизировать процессы проверок и оценивать как опенсорс-компоненты, так и коммерческие продукты и ИИ-модели.
🚀 Ключевые задачи:
Анализ безопасности программного обеспечения и автоматизация проверок ПО.
Проведение проверок различного уровня сложности: от антивирусных сканирований и проверок по фидам уязвимостей до анализа архитектуры, декомпиляции и пентеста.
Исследование опенсорс компонентов, библиотек и зависимостей.
Анализ опенсорс ПО (инфраструктурные сервисы, прикладные сервисы, веб/десктоп-приложения, ИИ-агенты).
Оценка коробочных коммерческих продуктов (ИТ-системы, десктоп-приложения, инфраструктурные решения).
Проверка внешнего контента на сайтах (счётчики, пиксели и т.д.).
Security review исходных кодов собственной или сторонней разработки на предмет безопасности и соответствия требованиям.
Анализ опенсорс ИИ-моделей.
Автоматизация проверок и разработка необходимых скриптов/инструментов.
🎯 Обязательные требования:
Архитектура и код:
Понимание принципов устройства прикладных/серверных web-приложений и микросервисной архитектуры.
Умение читать и анализировать различную кодовую базу (Java, JS/TS, Python, C, C++, C#) на предмет уязвимостей и НДВ (недекларированных возможностей).
Инструменты AppSec:
Умение обращаться с базовыми инструментами Application Security (SAST, SCA).
Опыт имплементации проверок в CI/CD-пайплайны.
Автоматизация:
Умение писать скрипты автоматизации на Bash, PowerShell, Python.
Теория и базы знаний:
Умение пользоваться отечественными и зарубежными базами данных уязвимостей и угроз ИБ.
Знание наиболее распространенных уязвимостей ПО.

📲 Контакт для отклика: @hrwomenpro (При отклике, пожалуйста, сразу присылайте актуальное резюме с акцентом на опыт AppSec, SAST/SCA, анализа кода и автоматизации, указывайте вашу страну проживания, пишите ID вакансии: AppS_DNA)
More from @itworkhubchannel
  1. Sep 25, 2026#vacancy #SAP #FI #AccrualManagement #ACR #S4HANA #UniversalJournal #Middle #Senior Middle…
  2. Sep 25, 2026#vacancy #DevOps #SRE #DockerSwarm #Kubernetes #GitLabCI #Percona #Senior Senior DevOps En…
  3. Sep 25, 2026#vacancy #Cisco #CUCM #UC #Collaboration #SIP #L3Support #Senior Senior Специалист техниче…
  4. Sep 25, 2026#vacancy #SystemAnalyst #1C #SQL #PowerBI #Tableau #Senior #Telecom Системный аналитик Sen…
  5. Sep 25, 2026#vacancy #Atlassian #Jira #Confluence #Metabase #SQL #Groovy #Java #Administrator #Middle…
  6. Sep 25, 2026#vacancy #DevOps #Kubernetes #OpenShift #Jenkins #Docker #Kafka #PostgreSQL #Sber #Senior…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →