Проводить аудит безопасности сервисов, приложений и новых фич (ReleaseManagement): проверять архитектуру, код, среды (WEB, API), выявлять риски и сопровождать внедрение...
Топ-9% по зарплате
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 91% вакансий направления.
55 000 ₽в среднем 100 000 ₽200 000 ₽
Коротко о вакансии
Предложение выше рынка: 200 000 — 300 000 ₽ против средних 100 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 118%.
В Москве по этому направлению платят в среднем 160 000 ₽, предложение обгоняет 77% местных вакансий.
Описание вакансии
Что мы предлагаем:
Гибридный график работы 5/2 (2 дня в офисе, остальные удаленно);
Комфортабельный современный офис в Москве рядом с м. Серпуховская/Павелецкая;
Официальное трудоустройство в соответствии с ТК РФ с первого дня;
Корпоративные скидки BestBenefits (800+ магазинов и онлайн-сервисов);
ДМС после прохождения испытательного срока;
Корпоративные курсы английского языка.
Чем предстоит заниматься:
Проводить аудит безопасности сервисов, приложений и новых фич (ReleaseManagement): проверять архитектуру, код, среды (WEB, API), выявлять риски и сопровождать внедрение мер по их устранению.
Анализировать код на уязвимости с помощью инструментов SSDLC (SAST, DAST, SCA), фильтровать ложные срабатывания и приоритизировать реальные проблемы.
Формировать рекомендации по безопасной архитектуре в соответствии с лучшими практиками (в т. ч. OWASP), описывать целевую архитектуру и требования к безопасности.
Внедрять и поддерживать security gates в пайплайнах, участвовать в построении процессов безопасной разработки (SSDLC).
Вести отчётность по аудитам, заводить и сопровождать задачи в Jira до закрытия и перепроверки, контролировать, чтобы не рос технический долг по безопасности.
Участвовать во внедрении и сопровождении процессов Secret Management (например, HashiCorp Vault или аналогов).
Наши ожидания:
Опыт работы в AppSec / безопасной разработке от 2 лет.
Уверенное знание OWASP Top 10 и CWE Top 25, умение применять эти знания на практике: находить уязвимости и предлагать конкретные меры по их устранению.
Практический опыт работы с инструментами SSDLC: SAST, DAST, SCA (понимание, как настраивать интеграции в CI/CD, как работать с отчётами и снижать шум).
Понимание принципов работы современных веб‑приложений и API: REST, SOAP, SOP, CORS, HSTS, CSP, OAuth, JWT.
Опыт внедрения процессов Secret Management и работы с решениями класса Secret Management (HashiCorp Vault или аналоги).
Умение взаимодействовать с командами ИБ, разработки, тестирования и другими, договариваться о приоритетах и сроках устранения уязвимостей.
Будет плюсом:
Опыт моделирования угроз (STRIDE, DREAD) и умение включать это в процесс разработки.
Навыки работы с конкретными инструментами: Semgrep, OWASP ZAP, Trivy, SonarQube, DefectDojo и т. п.
Знание специфики защиты микросервисов, облачных сред или конкретных фреймворков, используемых в компании.
Знание стандартов безопасности: PCI DSS, а также российских требований к безопасной разработке и защите информации (152‑ФЗ, ГОСТ Р 56939‑2016, приказы ФСТЭК — понимание, как применять требования в архитектуре и разработке).
Опыт участия в пентестах.
Вакансия опубликована 21 сентября, проверена 24.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «AppSec-инженер»?
Работодатель указал вилку 200 000 — 300 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 1 года до 3 лет. Работать нужно на месте, город — Москва.
Вакансия ещё открыта?
Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
НКО «Платежи и Расчеты» (АО) – небанковская кредитная организация, основанная в 1997 году. Мы специализируемся на предоставлении сервиса переводов денежных средств наших пользователей с помощью приложения AVOSEND , а также помогаем компаниям принимать платежи от физических лиц с использованием сервиса РОБОКАССА . Пользователи наших продуктов – это более 3.5 миллионов физических лиц и более 50 ты…
Разработка и экспертиза организационно-распорядительной документации в области ИБ. Проведение внутренних аудитов информационной безопасности. Установка, настройка и администрирование: средств антивирусной...
Разработка проектной, рабочей и эксплуатационной документации, ОРД на системы обеспечения информационной безопасности. Разработка моделей угроз, определение требуемых мер защиты в...
Разработка и внедрение схем разделения сети. Построение архитектуры с выделением зон доверия (DMZ). Проектирование или разработка сетевых схем с точки...
Осуществлять мониторинг событий информационной безопасности, контролировать функционирование средств обеспечения информационной безопасности, администрировать системы защиты информации. Реагировать на угрозы, выявлять инциденты...
Разрабатывать и актуализировать стратегию комплаенс-контроля для всех направлений деятельности НКО в соответствии с изменениями законодательства и лучшими рыночными практиками.
Идентификация и оценка операционных рисков, а также совершенствование и поддержание в актуальном состоянии внутренних документов Банка по системе управления операционным...
INTELLIKO - российский разработчик программного обеспечения и производитель оборудования для систем безопасности. Мы работаем с видеонаблюдением, видеоаналитикой и СКУД на промышленных...
INTELLIKO - российский разработчик программного обеспечения и производитель оборудования для систем безопасности. Мы работаем с видеонаблюдением, видеоаналитикой и СКУД на промышленных...
Строить и управлять службой информационной безопасности, разрабатывая стратегии, которые защитят нашу инфраструктуру и данные. - Внедрять и настраивать инновационные решения для...