Специалист по безопасной разработке

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя или гибрид

Открытый
Показывает отзывы от сотрудников
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.
Обязанности:
  • • встраивание инструментов в pipeline;
  • проводить анализ и разметку/triage результатов работы инструментов безопасности (SAST, DAST, OSA/SCA, Fuzzing, Sanitizers);
  • проводить настройку анализаторов для снижения ложных срабатываний;
  • написание и редактирование правил для SAST;
  • приоритизация дефектов на исправления;
  • участие в процессе устранения найденных уязвимостей;
  • консультировать команду по написанию безопасного кода;
    участие в выделении и написании фаззинг-целей;
Требования:
  • понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);

  • умение разбираться в чужом коде (Python, Go, Java);

  • опыт работы с анализаторами svace, codeql, trivy, trufflehog, atheris;

  • опыт подготовки фаззинг-целей;

  • опыт работы с инструментами DevOps (Docker, GitLab CI, Git);

  • опыт работы с инструментами безопасности (SAST, DAST, OSA/SCA, Fuzzing);

  • умение анализировать исходный код на предмет наличия уязвимостей;

  • уверенная работа с Linux;

Будет преимуществом:

  • опыт проведения аудита архитектуры программного обеспечения с точки зрения информационной безопасности;

  • опыт программирования на python;

  • опыт проведения security code review;

  • знание ГОСТ Р 56939-2024;

  • опыт работы в команде разработки Desktop приложений;

Условия:
  • Большой уютный офис возле м. Киевская или гибридный режим работы;
  • Развитая корпоративная культура;
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Вся необходимая техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Участие во внешних профессиональных мероприятиях и конференциях;
  • Корпоративные скидки от компаний партнеров;
  • Масштабные корпоративы и дружеские неформальные встречи внутри команд.

Преимущества работы у нас

Корпоративные программы

  • Бесплатная мобильная связь от Мегафон
  • Скидки от Skyeng на изучение английского языка
  • Зарплатный проект Сбербанк (выгодные ставки по ипотеке, бонусы и привилегии, бесплатное обслуживание)

Корпоративная культура

  • Нет строгого дресс-кода
  • Дружественная атмосфера в офисе
  • Корпоративы в честь дня рождения компании, Нового года и другие праздники
  • Подарки детям сотрудников на Новый год

Образование

  • Внешние профессиональные мероприятия и конференции
  • Внутренние митапы от сотрудников в формате TED

Спорт

  • Компенсация фитнеса

Подбор осуществляется в ООО "МТ-ИНТЕГРАЦИЯ

Ключевые навыки

  • Python
  • Linux
  • GitLab CI
  • svace
  • opengrep
  • Docker

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Москва, Киевская, Студенческая, улица Раевского, 4с1А
Вакансия опубликована 10 декабря 2025 в Москве
Dream Job
Отзывы о компании
Открытый
Показывает отзывы от сотрудников
IT-компания
У работодателя есть аккредитация