Вакансия - Специалист по безопасной разработке приложений (Application security engineer),

Вакансия по специальности Специалист по безопасной разработке приложений (Application security engineer), работа Москва МО, Полная занятость. Зарплата от 0
Обновленные данные по специальности Специалист по безопасной разработке приложений (Application security engineer) для трудоустройства, адрес г Москва.
 

Вакансия Специалист по безопасной разработке приложений (Application security engineer)

Свежий список на сегодня 07 марта 2026 г. Точные данные о вакантных местах можно посмотреть в расширенной части анкеты.
Введите название специальности и выберите город
Название профессии ❶ введите название профессии
Место работы ❷ выберите город
❸ кликните
Соискателю
Резюме
Вы можете послать резюме по факсу . Послать резюме на почту

Вакансия - Специалист по безопасной разработке приложений (Application security engineer)
Контакты
Трудоустройство
г Москва
Расширенная анкета
Регион: Москва МО
Должность: Специалист по безопасной разработке приложений (Application security engineer)
Организация: T2
Заработная плата: от 0
Трудоустройство
Специальность: Специалист по безопасной разработке приложений (Application security engineer)
Режим работы: Полная занятость
Адрес, контакты работодателя
Регион: Москва МО
Адрес: г Москва
ОГРН: 1067761906805
ИНН: 7718620740
КПП: 997750001
Адрес места работы
Регион: Москва МО
Дополнительная информация: г Москва
Месторасположение работы
Работа в городе: Москва МО
Уточнения по адресу: г Москва
Работа Специалист по безопасной разработке приложений (Application security engineer)
Специальность: Специалист по безопасной разработке приложений (Application security engineer)
Тип занятости: Полная занятость
График работы: Полный рабочий день
Профобласть: Безопасность, службы охраны
Должностные обязанности
SberTech приглашает в свою команду Application Security Эксперта/специалиста в отдел безопасности разработки (Кибербезопасность). Наша команда в тесном взаимодействии с другими производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) принимает непосредственное участие в создании и развитии инновационного для российского и международного рынка продукта - Platform V, который будет помогать как внутренним, так и внешним пользователям быстро и просто создавать и впоследствии эксплуатировать нативно-безопасные low-code приложения. Обязанности верификация результатов статического и композиционного анализа (SAST, SCA) и контроль устранения выявленных в ходе исследований дефектов/уязвимостей верификация потенциальных утечек конфиденциальной информации в коде (пароли, API-ключи и т.п.) углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.); R D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений. Требования практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.) опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.) опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.) знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI) знания нормативной регуляторики ФСТЭК России (Методика выявления уязвимостей и недекларированных возможностей, ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.). Будет преимуществом: опыт сопровождения (или проведения) сертификационных испытаний СЗИ по линии ФСТЭК России или опыт аудита процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения; успешный опыт по внедрению ИИ для автоматизации процессов тестирования безопасности приложений; опыт работы разработчиком ПО навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов. Условия гибридный формат работы годовой бонус и ежегодный пересмотр зарплаты статус аккредитованной ИТ-компании со всеми преимуществами расширенный ДМС с первого дня и льготное страхование для семьи корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях офис с видом на набережную, зонами отдыха и спортзалом гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
Требования к кандидату
Образование: Не указано
Дополнительная информация
Размещение: 2026-02-17
Источник: Вакансия интернет ресурса
Работа Специалист по безопасной разработке приложений (Application security engineer)
Каталог на 07 марта 2026 г
Название профессии ❶ введите название профессии
Место работы ❷ выберите город
❸ кликните
Город

Показать QR-код этой страницы с вакансией

Запомните страницу с вакантными местами на своем мобильном телефоне