Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Эксперт по безопасности приложений Application Security

ДОМ.РФ · Москва

Эксперт по безопасности приложений Application Security — ДОМ.РФ

Проведение анализа защищенности веб-приложений и мобильных приложений. Работа с инструментами SAST/DAST/SCA: анализ результатов сканирования, донастройка политик и...

Редкая удалёнка: только у 17% вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании.

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проведение анализа защищенности веб-приложений и мобильных приложений
  • Работа с инструментами SAST/DAST/SCA: анализ результатов сканирования, донастройка политик и профилей под стек компании
  • Написание и развитие кастомных правил для SAST-инструментов (Semgrep, CodeQL)
  • Верификация обнаруженных уязвимостей, приоритизация по уровню риска, системное снижение доли ложных срабатываний
  • Подготовка технических отчетов по результатам анализа защищенности
  • Консультирование команд разработки по устранению уязвимостей и практикам безопасной разработки
  • Участие в развитии методологии анализа защищенности и процессов безопасной разработки (SSDLC)

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Глубокое знание основных классов уязвимостей: причины возникновения, условия и способы эксплуатации, подходы к устранению
  • Уверенный опыт работы с AppSec-инструментами (SAST, DAST, SCA) и методологиями тестирования (OWASP Testing Guide, OWASP ASVS/MASVS)
  • Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
  • Умение читать и анализировать код на нескольких языках из списка: Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
  • Способность самостоятельно разбирать проблемные участки исходного кода, подтверждать или опровергать результаты SAST-инструментов и выстраивать работу по снижению ложных срабатываний
  • Опыт подготовки отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)
  • Умение аргументированно доносить риски до команд разработки и договариваться о приоритетах устранения

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт анализа защищенности мобильных приложений (Android/iOS): декомпиляция, динамический анализ (Frida, objection)
  • Опыт участия в CTF, Bug Bounty
  • Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)
  • Профильные сертификации (OSWE, OSCP, BSCP или аналогичные)
  • Опыт встраивания AppSec-инструментов в CI/CD-пайплайны

Вакансия опубликована 2 октября, проверена 06.10.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Эксперт по безопасности приложений Application Security»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 06.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

ДОМ.РФ

Публичное акционерное общество «ДОМ.РФ» (ПАО «ДОМ.РФ») -   Единый институт развития в жилищной сфере, созданный Правительством Российской Федерации для реализации государственной политики на рынке жилья. ПАО «ДОМ.РФ» реализует государственные инициативы, направленные на повышение качества и доступности жилья для граждан.. Деятельность ПАО «ДОМ.РФ» направлена на дальнейшее развитие ипотечного рын…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Руководитель по информационной безопасности

Зарплата не указана

SpectrumData · Екатеринбург

Разработка и реализация стратегии ИБ с фокусом на реальную защиту, а не формальное соответствие регуляторным требованиям. Построение и развитие процессов...

Более 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Senior AppSec-инженер

Зарплата не указана

Бьюти-ретейлер Золотое Яблоко · Москва

Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. Давать рекомендации по построению безопасной...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 3 октября

Стажер в команду анализа защищенности

Зарплата не указана

Лаборатория Касперского · Москва

Выполнение различных видов работ по анализу защищенности веб-приложений и участие в разработке и поддержке инструментария для проектов по тестированию...

Нет опытаЧастичнаяСтажировкаСпециалист по информационной безопасностиОпубликована 29 сентября

Комплаенс эксперт по информационной безопасности

Зарплата не указана

ДОМ.РФ · Москва

Операционное сопровождение внутренних процессов компании по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Специалист L1/L2 в команду SOC (стажёр)

Зарплата не указана

Ozon · Москва

Команда Ozon Банка создаёт и развивает сервисы для покупателей и продавцов. Мы строим банк как современный IT-продукт — с передовыми...

Нет опытаСпециалист по информационной безопасностиОпубликована 1 октября

Другие вакансии компании

Инженер по сетевой безопасности

Зарплата не указана

ДОМ.РФ · Москва

Осуществлять развитие системы сетевой безопасности и процессов направления сетевой безопасности. Осуществлять разработку комплексных архитектурных решений и стандартов информационной безопасности в...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 24 сентября

Комплаенс эксперт по информационной безопасности

Зарплата не указана

ДОМ.РФ · Москва

Операционное сопровождение внутренних процессов компании по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Инженер направления по сетевой безопасности в команду Информационной безопасности

Зарплата не указана

ДОМ.РФ · Москва

Осуществлять развитие системы сетевой безопасности и процессов направления сетевой безопасности. Осуществлять разработку комплексных архитектурных решений и стандартов информационной безопасности в...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.