AppSec-инженер (middle-senior)
R-Vision
Удалённо3–5 лет Центр разработки
Мы ожидаем от вас:
- Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
- Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
- Опыт проведения разметки срабатываний сканеров безопасности
- OWASP TOP 10
- Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
- Понимание процессов CI/CD, SSDLC
- Ответственность, инициативность, самостоятельность
Что нужно будет делать:
- Проведение pentest анализа
- Проведение консультаций и обучений команд разработки
- Формирование автоматизации сканирований и разработки решения ASPM
- Генерировать улучшения SSDLC в широком понимании
- Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей
Будет плюсом:
- Знание и опыт применения лучших практик AppSec и DevSecOps
- Наличие сертификатов в области тестирования безопасности
- Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
- Разработаны собственные проекты
- Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
- Опыт автоматизации тестирования инструментария в рамках CI/CD
- Опыт написания крупных проектов на Python в целях автоматизации
- Проведение исследований продуктов для сертификации ФСТЭК России
Источник: rvision.ru (R-Vision) 17 сентября 2026
