Application Security Engineer / DevSecOps

Дата размещения вакансии: 27.07.2026
Работодатель: HR ME
Уровень зарплаты:
з/п не указана
Город:
Москва
Филёвская линия метро Деловой центр
Требуемый опыт работы:
От 1 года до 3 лет

Привет! Мы ищем Application Security Engineer в международный холдинг.

Роль подойдет специалисту с сильным опытом в AppSec, который хочет развиваться в направлении AI Security.

Локация: Москва, офисный формат работы.

Стек: Linux, Docker, SAST / DAST / IAST, CI/CD, один или несколько языков программирования.

Задачи:

  • Внедрять практики безопасной разработки и процессы Secure SDLC в AI-проекты.
  • Сопровождать команды разработки на всех этапах: от проектирования архитектуры до выхода в продакшн.
  • Настраивать, интегрировать и поддерживать SAST-, DAST- и IAST-решения.
  • Встраивать инструменты безопасности в CI/CD-пайплайны.
  • Анализировать результаты сканирования, определять реальные риски и помогать разработчикам устранять уязвимости.
  • Исследовать код, сгенерированный с помощью AI, выявлять потенциальные уязвимости, закладки и небезопасные конструкции.
  • Консультировать команды по вопросам безопасности, включая сотрудников, которые создают код с помощью AI-инструментов.
  • Участвовать в Threat Modeling для новых продуктов и функциональности.
  • Развивать внутренние инструменты информационной безопасности и автоматизировать рутинные процессы с помощью Python.
  • Участвовать в защите агентных AI-систем: настройке политик изоляции, контроле потоков данных, песочниц и выходной валидации.

Требования:

  • 3+ года коммерческого опыта в роли AppSec Engineer / DevSecOps / Security Engineer.
  • Уверенное знание одного из языков программирования, опыт с несколькими языками будет плюсом.
  • Практический опыт работы с Linux и Docker.
  • Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
  • Понимание принципов построения CI/CD-пайплайнов и безопасной разработки.
  • Умение анализировать уязвимости и понятно объяснять разработчикам способы их устранения.
  • Готовность аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
  • Интерес к AI Security и желание развиваться в этом направлении.

Условия:

  • Формат работы — офис 5/2 с 10 до 19, Москва-Сити.
  • Оформление по ТК РФ, отпуск 28 календарных дней.
  • ЗП: фиксированный оклад (обсуждаем на интервью).
  • Ежегодная индексация и премирование по результатам работы.
  • Корпоративная техника и современное зарубежное ПО.