VK · Москва

AppSec-инженер в VK ID, Москва

Анализ защищённости веб-приложений/сервисов. Анализ безопасности кода, бизнес-логики приложений. Проведение security review спецификаций. Разработка требований ИБ.

Редкая удалёнка: только у 17% вакансийКомпания набирает: 170 вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: appsec, information security, white box testing. Компания нанимает активно — открытых позиций сейчас 170.

Описание вакансии

Наша команда занимается обеспечением безопасности цифровых продуктов и сервисов, которые позволяют пользователям VK легко и безопасно взаимодействовать с экосистемой. Мы развиваем инструменты, которые обеспечивают защиту данных, предотвращают угрозы и укрепляют доверие пользователей к нашим сервисам.

В центре внимания — постоянное взаимодействие с разработчиками, тестировщиками, архитекторами и другими специалистами, чтобы интегрировать безопасность на всех этапах жизненного цикла продукта.

Задачи
  • Анализ защищённости веб-приложений/сервисов
  • Анализ безопасности кода, бизнес-логики приложений
  • Проведение security review спецификаций
  • Разработка требований ИБ
  • Моделирование угроз ИБ
  • Консультирование разработчиков
  • Разработка рекомендаций по безопасному программированию
  • Триаж уязвимостей Bug Bounty
  • Контроль устранения уязвимостей
  • Внесение предложений по улучшению процессов обеспечения безопасности
Требования
  • Опыт работы в Application Security — от двух лет
  • Опыт поиска логических уязвимостей в веб-приложениях и сервисах
  • Понимание протоколов аутентификации и авторизации
  • Понимание векторов атак на клиентскую и серверную стороны интернет-сервисов
  • Умение находить причины появления уязвимостей и планировать их устранение
  • Опыт работы в команде и взаимодействия со смежными направлениями IT
  • Знание микросервисной архитектуры и способов обеспечения безопасности в таких системах
  • Опыт анализа защищённости веб-приложений с использованием методов Black Box, White Box и Grey Box
  • Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC
  • Умение читать и анализировать код на языке программирования (желательно Go или C)
  • Знание Bash, Python или других средств автоматизации
Будет плюсом
  • Знание векторов атак и методов защиты мобильных приложений Android и iOS
  • Опыт поиска уязвимостей в рамках программ Bug Bounty или регистрации CVE
  • Участие в соревнованиях по информационной безопасности (CTF)
  • Опыт выступлений на профильных конференциях или публикаций статей по теме
  • Наличие сертификатов в области безопасности (например, OSCP, OSWE)

Вакансия опубликована 21 сентября, проверена 22.09.2026. Открыть оригинал.

Ключевые навыки

AppSecInformation SecurityWhite box testing

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «AppSec-инженер в VK ID»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 22.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

VK

VK — это более 200 технологичных проектов, больше 15 000 сотрудников и бесконечные возможности проявить себя. Мы делаем современные и быстрые интернет-сервисы, доступные каждому. Мы помогаем людям объединяться для того, что для них действительно важно.  С нами вы будете создавать и развивать сервисы для миллионов пользователей, которые помогают общаться, работать, учиться, решать бытовые задачи …

Открытых вакансий: 170

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий специалист по мониторингу Отдела кибербезопасности

Зарплата не указана

ББР Банк · Нижний Новгород

Выявление аномальной активности и потенциальных инцидентов ИБ. Мониторинг работоспособности систем информационной безопасности. Реагирование на инциденты: оперативное уведомление ответственных лиц, координация...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Ведущий пентестер (Middle+/Senior Penetration Tester)

Зарплата не указана

CyberOK · Москва

участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 20 сентября

Администратор информационной безопасности

Зарплата не указана

ИК СИБИНТЕК · Уфа

Сопровождение системы шифрования мобильных технических средств. Выявлять причины отказов и нарушений в функционировании средств информационной безопасности, разрабатывать предложения по их...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Аналитик по ИБ Compliance

Зарплата не указана

Совкомбанк Технологии · Новосибирск

Организовывать разработку внутренней нормативную документации по информационной безопасности. Взаимодействовать с регуляторами и аудиторами по вопросам информационно безопасности. Проводить регулярную оценку...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Аналитик по информационной безопасности (AppSec)

Зарплата не указана

Совкомбанк Технологии · Новосибирск

Анализ исходного кода приложений на наличие уязвимостей. Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA. Написание proof-of-concept...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Ведущий специалист по безопасности инфраструктуры

Зарплата не указана

Ecom.tech · Москва

Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Другие вакансии компании

Системный администратор / SRE

Зарплата не указана

VK · Москва

Поддержка бесперебойной работы сервиса, настройка и развитие систем мониторинга и алертинга. Автоматизация провижининга (развёртывания) и рутинных операций. Перенос существующих продуктов...

Можно удалённоБолее 6 летСистемный администраторОпубликована 21 сентября

Администратор 1С

Зарплата не указана

VK · Москва

Установка обновлений платформы 1С (бинарные файлы для клиента и сервера 1С) (Windows/Linux). Администрирование ОС серверов под нужды...

Можно удалённоОт 3 до 6 летСистемный администраторОпубликована 17 сентября

Модератор контента в Дзен

Зарплата не указана

VK · Рязань

Разметка контента на соответствие требованиям правил Дзена. Разметка ответов, контроль качества ответов ИИ-ассистента. Работа во внутренних CRM-системах.

Можно удалённоОт 1 года до 3 летСпециалист технической поддержкиОпубликована 21 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.