Старший инженер по безопасности приложений
горячая вакансия
23 июля 2026
Полная занятость
Локации
Обзор:
Мы расширяем нашу команду по безопасности приложений и ищем человека, который не только опытен, но и разделяет нашу приверженность к совершенству.
Цель роли:
Наша цель — обеспечить развертывание безопасного программного обеспечения в продакшн без ненужных задержек, чтобы приложения были должным образом защищены, а обнаруженные уязвимости исправлялись разработчиками.
В качестве старшего инженера по безопасности приложений вы сыграете ключевую роль в обеспечении безопасности наших приложений на протяжении всего жизненного цикла разработки программного обеспечения (SDLC). Вы будете тесно сотрудничать с продуктовыми командами для выявления, анализа и устранения уязвимостей безопасности, способствуя созданию надежных и устойчивых продуктов.
Основные обязанности:
- Сотрудничать с продуктовыми командами на этапе проектирования, вести сессии по моделированию угроз и оценке рисков, переводя сложные угрозы безопасности в четкие и выполнимые требования по безопасности.
- Проводить глубокий ручной анализ кода критически важных приложений для выявления сложных логических уязвимостей в рамках оценки безопасности с белым ящиком.
- Планировать, проектировать, внедрять, автоматизировать и (по желанию) поддерживать инструменты безопасности приложений.
- Вносить вклад в создание корпоративного процесса безопасной разработки и развертывания кода.
- Обрабатывать выявленные уязвимости безопасности, предоставлять четкие и выполнимые описания и обеспечивать их правильное устранение и смягчение последствий.
- Управлять программой bug bounty, сотрудничать с исследователями и внутренними командами для решения обнаруженных уязвимостей.
- Сотрудничать с командами разработки и тестирования на протяжении всего жизненного цикла разработки для улучшения безопасности приложений, предоставляя экспертные консультации, постоянный обмен знаниями и практические рекомендации по безопасности.
Требуемый опыт:
- Более 5 лет опыта в области безопасности приложений.
- Знание процессов безопасной разработки и лучших практик.
- Глубокое понимание механизмов безопасности веб-приложений (например, как работает веб? Что такое SOP и зачем нужен CORS? Что такое CSP?).
- Глубокое понимание распространенных уязвимостей веб-приложений (например, OWASP Top 10) и наиболее эффективных способов их предотвращения.
- Знание принципов безопасной архитектуры и проектирования систем/приложений.
- Понимание современных угроз для высокопроизводительных веб-приложений, используемых миллионами пользователей ежедневно.
- Понимание современных паттернов аутентификации/авторизации (OAuth, OIDC, JWT и др.).
- Практический опыт выявления уязвимостей через оценку безопасности и обзор безопасного кода, а также способность проводить глубокий анализ первопричин для внедрения системных исправлений.
- Высшее образование в области компьютерных наук, информационной безопасности или смежной области, либо эквивалентное сочетание образования и опыта.
- Владение английским и русским языками на уровне выше среднего (B2+).
Желательно:
- Страсть к программированию.
- Технические знания в области безопасности сетей и операционных систем.
- Практический опыт DevSecOps.
- Участие в программах bug bounty и/или CTF.
- Глубокие знания инструментов SAST/DAST, включая их настройку.
- Соответствующие сертификаты (например, OSWE, GWEB и др.).
Основные преимущества
- Частное медицинское страхование
- Спортивные льготы
- Комплексная программа поддержки психического здоровья
- Бесплатные уроки английского языка (онлайн)
- Курсы местных языков
- Оплачиваемый отпуск
- Поддержка в период декретного отпуска
- Вознаграждения по программе рекомендаций
- Повышение квалификации, внутренние мастер-классы, участие в профессиональных конференциях и корпоративных мероприятиях
Коммуникация по вопросам найма в SOFTSWISS осуществляется только через официальные каналы компании. Мы никогда не просим кандидатов производить платежи, приобретать оборудование, делиться финансовыми данными или переводить деньги в рамках процесса найма. Если вы получили подозрительное сообщение с использованием имени SOFTSWISS, пожалуйста, проверьте его через [email protected].