Главный специалист по безопасности приложений Application Security

Дата размещения вакансии: 02.09.2026
Работодатель: ДОМ.РФ
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Авиаконструктора Микояна 1
Требуемый опыт работы:
От 1 года до 3 лет

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проведение анализа защищенности веб-приложений и мобильных приложений
  • Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
  • Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
  • Подготовка технических отчетов по результатам анализа защищенности
  • Участие в консультировании команд разработки по вопросам устранения уязвимостей

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
  • Опыт работы с типовым набором AppSec-инструментов (SAST, DAST, SCA), знакомство с методологиями тестирования (OWASP Testing Guide, OWASP ASVS)
  • Умение читать и анализировать код на двух-трех языках из списка: C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
  • Способность анализировать проблемные участки в исходном коде и подтверждать результаты SAST-инструментов​​​​​​​
  • Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
  • Опыт анализа защищенности мобильных приложений (Android/iOS)
  • Опыт участия в CTF, Bug Bounty
  • Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)