К списку

AppSec-инженер (middle-senior)

R-Vision

Удалённо3–5 лет Центр разработки

Мы ожидаем от вас:

  • Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
  • Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
  • Опыт проведения разметки срабатываний сканеров безопасности
  • OWASP TOP 10
  • Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
  • Понимание процессов CI/CD, SSDLC
  • Ответственность, инициативность, самостоятельность

Что нужно будет делать:

  • Проведение pentest анализа
  • Проведение консультаций и обучений команд разработки
  • Формирование автоматизации сканирований и разработки решения ASPM
  • Генерировать улучшения SSDLC в широком понимании
  • Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей

Будет плюсом:

  • Знание и опыт применения лучших практик AppSec и DevSecOps
  • Наличие сертификатов в области тестирования безопасности
  • Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
  • Разработаны собственные проекты
  • Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
  • Опыт автоматизации тестирования инструментария в рамках CI/CD
  • Опыт написания крупных проектов на Python в целях автоматизации
  • Проведение исследований продуктов для сертификации ФСТЭК России

Источник: rvision.ru (R-Vision) 17 сентября 2026