Анализ защищённости веб-приложений/сервисов. Анализ безопасности кода, бизнес-логики приложений. Проведение security review спецификаций. Разработка требований ИБ.
Редкая удалёнка: только у 17% вакансийКомпания набирает: 170 вакансийОпубликована сегодня
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: appsec, information security, white box testing. Компания нанимает активно — открытых позиций сейчас 170.
Описание вакансии
Наша команда занимается обеспечением безопасности цифровых продуктов и сервисов, которые позволяют пользователям VK легко и безопасно взаимодействовать с экосистемой. Мы развиваем инструменты, которые обеспечивают защиту данных, предотвращают угрозы и укрепляют доверие пользователей к нашим сервисам.
В центре внимания — постоянное взаимодействие с разработчиками, тестировщиками, архитекторами и другими специалистами, чтобы интегрировать безопасность на всех этапах жизненного цикла продукта.
Задачи
Анализ защищённости веб-приложений/сервисов
Анализ безопасности кода, бизнес-логики приложений
Проведение security review спецификаций
Разработка требований ИБ
Моделирование угроз ИБ
Консультирование разработчиков
Разработка рекомендаций по безопасному программированию
Триаж уязвимостей Bug Bounty
Контроль устранения уязвимостей
Внесение предложений по улучшению процессов обеспечения безопасности
Требования
Опыт работы в Application Security — от двух лет
Опыт поиска логических уязвимостей в веб-приложениях и сервисах
Понимание протоколов аутентификации и авторизации
Понимание векторов атак на клиентскую и серверную стороны интернет-сервисов
Умение находить причины появления уязвимостей и планировать их устранение
Опыт работы в команде и взаимодействия со смежными направлениями IT
Знание микросервисной архитектуры и способов обеспечения безопасности в таких системах
Опыт анализа защищённости веб-приложений с использованием методов Black Box, White Box и Grey Box
Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC
Умение читать и анализировать код на языке программирования (желательно Go или C)
Знание Bash, Python или других средств автоматизации
Будет плюсом
Знание векторов атак и методов защиты мобильных приложений Android и iOS
Опыт поиска уязвимостей в рамках программ Bug Bounty или регистрации CVE
Участие в соревнованиях по информационной безопасности (CTF)
Опыт выступлений на профильных конференциях или публикаций статей по теме
Наличие сертификатов в области безопасности (например, OSCP, OSWE)
Вакансия опубликована 21 сентября, проверена 22.09.2026. Открыть оригинал.
Ключевые навыки
AppSecInformation SecurityWhite box testing
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «AppSec-инженер в VK ID»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 22.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
VK — это более 200 технологичных проектов, больше 15 000 сотрудников и бесконечные возможности проявить себя. Мы делаем современные и быстрые интернет-сервисы, доступные каждому.
Мы помогаем людям объединяться для того, что для них действительно важно.
С нами вы будете создавать и развивать сервисы для миллионов пользователей, которые помогают общаться, работать, учиться, решать бытовые задачи …
Выявление аномальной активности и потенциальных инцидентов ИБ. Мониторинг работоспособности систем информационной безопасности. Реагирование на инциденты: оперативное уведомление ответственных лиц, координация...
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Сопровождение системы шифрования мобильных технических средств. Выявлять причины отказов и нарушений в функционировании средств информационной безопасности, разрабатывать предложения по их...
Организовывать разработку внутренней нормативную документации по информационной безопасности. Взаимодействовать с регуляторами и аудиторами по вопросам информационно безопасности. Проводить регулярную оценку...
Анализ исходного кода приложений на наличие уязвимостей. Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA. Написание proof-of-concept...
Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...
Поддержка бесперебойной работы сервиса, настройка и развитие систем мониторинга и алертинга. Автоматизация провижининга (развёртывания) и рутинных операций. Перенос существующих продуктов...
Разметка контента на соответствие требованиям правил Дзена. Разметка ответов, контроль качества ответов ИИ-ассистента. Работа во внутренних CRM-системах.