Киберпротект · Москва

Senior Application Security Engineer — Киберпротект

Активное участие в процессе выстраивания SSDLC для продуктов компании. Подготовка отчетов о найденных уязвимостях. Предоставление рекомендаций по устранению уязвимостей.

Опубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании.

Описание вакансии

ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.

Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.

Если такая #Киберфилософия тебе откликается – давай знакомиться ;)

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security Engineer.

ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА:
  • активное участие в процессе выстраивания SSDLC для продуктов компании;

  • подготовка отчетов о найденных уязвимостях;

  • предоставление рекомендаций по устранению уязвимостей;

  • формирование требований к безопасности продуктов;

  • анализ безопасности архитектуры продуктов;

  • активное участие в процессе сертификации продуктов компании;

  • развитие практик и методологии SSDLC и РБПО и формирование внутренней базы знаний;

  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей;

  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;

  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей;

ТЫ СПРАВИШЬСЯ С ЭТИМ, ЕСЛИ У ТЕБЯ ЕСТЬ:
  • опыт работы от 2-х лет на позиции AppSec-инженера;

  • практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA, ASOC, др.);

  • опыт анализирования исходного кода и выявления уязвимостей, как минимум на одном из языков программирования: C++, Go;

  • знание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);

  • опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;

  • опыт проведения анализа защищенности и тестирования на проникновение(pentest).

БУДЕТ ПЛЮСОМ:
  • опыт работы со следующими инструментами: valgrind, addrsanitizer, bullseye, svace, libfuzzer, statsviz, AFL++;
  • опыт работы со SBOM файлами и файлами манифестов;
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE;
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI).
#КИБЕРПЛЮШКИ ДЛЯ НАШИХ СОТРУДНИКОВ:
  • трудоустройство по ТК РФ с первого дня, официальная заработная плата с ежегодной индексацией и возможностью повышения по результатам Performance Review;
  • гибкий подход – работа из офиса в Москве или Иннополисе, гибрид или удаленка, а также релокационный бонус, если захочешь переехать в Москву;
  • современная техника;

  • ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы;

  • компенсация занятий спортом и активное спортивное сообщество внутри;
  • компенсация питания;
  • подписка на топовые онлайн-сервисы (кино, музыка, онлайн-библиотека) после прохождения испытательного срока;
  • скидка на изучение английского языка для сотрудника и его детей;
  • внутреннее и внешнее обучение, посещение профильных конференций за счёт компании;
  • реальная возможность профессионального развития: мы реализуем много самых разных проектов, всегда есть возможность залидировать интересное направление.

    ПРИСОЕДИНЯЙСЯ К #КИБЕРКОМАНДЕ – НАС ЖДЁТ МНОГО ИНТЕРЕСНОГО!

Вакансия опубликована 30 сентября, проверена 01.10.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Senior Application Security Engineer»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «DevOps-инженер» платят 175 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 01.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Киберпротект

КИБЕРПРОТЕКТ  — российский разработчик ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред. Мы предоставляем масштабируемые решения мирового уровня для надежной киберзащиты, быстрого восстановления данных и гарантии отказоустойчивости информационных систем. Создаем ПО и помогаем заказчикам защищать их данные с 2016 года. Более 200 сотрудников наше…

Открытых вакансий: 4

Похожие вакансии

Соседи по направлению с близкими требованиями.

DevOps-инженер (Тольятти)

Зарплата не указана

Банк ПСБ · Тольятти

Проектирование и развитие CI/CD. Обеспечение автоматизированной сборки, тестирования и доставки артефактов с использованием Gitlab CI, Ansible, Docker.

От 1 года до 3 летDevOps-инженерОпубликована 29 сентября

Руководитель группы по организации физической защиты

63 276 — 82 258 ₽-64% к среднему

«НК «Роснефть» - Ставрополье» · Ставрополь

1. Организация и координация деятельности группы по организации физической защиты. 2. Организация физической охраны объектов, имущества и персонала Общества. 3.

От 3 до 6 летDevOps-инженерОпубликована 10 сентября

AI Solutions Engineer / Инженер AI-решений (Middle/ Middle+)

Зарплата не указана

Ст-Проект · Новосибирск

Реализация пайплайнов для внутренних ассистентов, классификаторов и сценариев извлечения данных. Написание устойчивых к вариациям промптов, настройка структурированного вывода (JSON Schema...

От 3 до 6 летDevOps-инженерОпубликована 1 октября

DevOps (Tools team)

Зарплата не указана

RWB (Wildberries & Russ) · Москва

Backup & Restore: обеспечивать сохранность и восстановление данных. Operations: выстраивать процессы доступа и ограничения функциональности сервисов. Monitoring: совершенствовать мониторинг, чтобы вовремя...

Можно удалённоОт 3 до 6 летDevOps-инженерОпубликована 29 сентября

Senior DevOps Engineer

Зарплата не указана

ВАЙБ ГЕЙМС · Москва

Зона ответственности. - Развивать и поддерживать продакшен-инфраструктуру, повышать ее отказоустойчивость и доступность. - Находить и устранять системные причины инфраструктурных сбоев, снижать...

Можно удалённоОт 3 до 6 летDevOps-инженерОпубликована 29 сентября

Руководитель отдела инфраструктуры / Lead DevOps / Head of Infrastructure

Зарплата не указана

YADRO · Нижний Новгород

Руководить командой, отвечающей за сети лабораторий, серверную инфраструктуру, Linux, DevOps и автоматизацию. Формировать технические приоритеты, план развития инфраструктуры и понятные...

Более 6 летDevOps-инженерОпубликована 30 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

CI/CD, контейнеры, облака и мониторинг: доставка кода и стабильность сервисов.