Привет! Мы ищем Application Security Engineer в международный холдинг.
Роль подойдет специалисту с сильным опытом в AppSec, который хочет развиваться в направлении AI Security.
Локация: Москва, офисный формат работы.
Стек: Linux, Docker, SAST / DAST / IAST, CI/CD, один или несколько языков программирования.
Задачи:
- Внедрять практики безопасной разработки и процессы Secure SDLC в AI-проекты.
- Сопровождать команды разработки на всех этапах: от проектирования архитектуры до выхода в продакшн.
- Настраивать, интегрировать и поддерживать SAST-, DAST- и IAST-решения.
- Встраивать инструменты безопасности в CI/CD-пайплайны.
- Анализировать результаты сканирования, определять реальные риски и помогать разработчикам устранять уязвимости.
- Исследовать код, сгенерированный с помощью AI, выявлять потенциальные уязвимости, закладки и небезопасные конструкции.
- Консультировать команды по вопросам безопасности, включая сотрудников, которые создают код с помощью AI-инструментов.
- Участвовать в Threat Modeling для новых продуктов и функциональности.
- Развивать внутренние инструменты информационной безопасности и автоматизировать рутинные процессы с помощью Python.
- Участвовать в защите агентных AI-систем: настройке политик изоляции, контроле потоков данных, песочниц и выходной валидации.
Требования:
- 3+ года коммерческого опыта в роли AppSec Engineer / DevSecOps / Security Engineer.
- Уверенное знание одного из языков программирования, опыт с несколькими языками будет плюсом.
- Практический опыт работы с Linux и Docker.
- Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
- Понимание принципов построения CI/CD-пайплайнов и безопасной разработки.
- Умение анализировать уязвимости и понятно объяснять разработчикам способы их устранения.
- Готовность аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
- Интерес к AI Security и желание развиваться в этом направлении.
Условия:
- Формат работы — офис 5/2 с 10 до 19, Москва-Сити.
- Оформление по ТК РФ, отпуск 28 календарных дней.
- ЗП: фиксированный оклад (обсуждаем на интервью).
- Ежегодная индексация и премирование по результатам работы.
- Корпоративная техника и современное зарубежное ПО.