Инженер по безопасной разработке (Application security engineer)

Дата размещения вакансии: 24.08.2026
Работодатель: Солар
Уровень зарплаты:
з/п не указана
Город:
Москва
Никитский переулок 7с1
Требуемый опыт работы:
От 3 до 6 лет

Чем предстоит заниматься?

  • Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках;
  • Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024;
  • Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей;
  • Консультации команд разработки по выполнению требований кибербезопасности;
  • Анализ архитектур приложений на предмет информационной безопасности;
  • Формирование требований безопасности к архитектурам приложений.

Требования:

  • Знание основных принципов безопасной разработки и умение реализовать их на практике с учетом особенностей работы команд, большим плюсом будет понимание и опыт реализации требований ГОСТ 56939;
  • Понимание OWASP Top 10, CWE Top 25, OWASP Mobile Top 10. Умение объяснить разработчику как их устранить и не повторять в будущем;
  • Опыт работы с CI/CD оркестраторами (Jenkins, GItlab CI, Argo), интеграции инструментов безопасной разработки в существующие пайплайны;
  • Опыт реализации политик в рамках SSDLC (например, написание стандартов регламентирующих мероприятия или моделирование угроз по STRIDE);
  • Опыт анализа исходного кода и поиска в нем уязвимостей на основе результатов работы автоматических анализаторов;
  • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
  • Уметь автоматизировать рутинные процессы в рамках своих задач;
  • Также большим плюсом будет опыт внедрения инструментов динамического анализа и фаззинг-тестирования по ГОСТ.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Гибридный формат работы в современном офисе рядом с м.Охотный ряд/Савёловская или полная удаленка.