Опубликовано 1 июля 2026 г.
AppSec engineer в Циан удалённо
Инженер по безопасности приложений в продуктовую команду Циан. Обеспечение безопасности на всех этапах разработки, анализ кода и архитектуры, автоматизация процессов.
Задачи:
- Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки
- Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете
- Автоматизация и совершенствование процессов продуктовой безопасности
- Анализ рисков ИБ, разработка рекомендаций по снижению рисков
- Управление ИБ проектами, взаимодействие со стейкхолдерами
Требования:
- Опыт работы в области application/product security более 3-х лет
- Глубокая экспертиза обнаружения и исправления уязвимостей в web приложениях (OWASP top 10)
- Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA
- Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript
- Умение автоматизировать задачи (Python/Groovy) и понимание CI/CD процессов (Jenkins, Camunda)
- Знание сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.)
- Понимание криптографических протоколов и базовых средств защиты инфраструктуры
- Умение моделировать угрозы и предлагать меры по снижению рисков
- Опыт проектирования архитектуры микросервисных систем
- Работа с Kubernetes, Docker, Git
Навыки:
- C#
- Java
- Kotlin
- Python
- JavaScript
- Groovy
- Jenkins
- Camunda
- OAuth2
- JWT
- OpenID Connect
- Kubernetes
- Docker
- Git
- SAST
- DAST
- SCA
Эту вакансию мы нашли в Telegram-канал
ЦИ
Циан
удалённо
Похожие вакансии
Это единственная вакансия по вашему фильтру
Не то, что искал?
вакансии джуниор
как откликнуться на вакансию
примеры вакансий junior
вакансии по Python
стажировки по Python