ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ · Уфа

Инженер по безопасной разработке (DevSecOps) — ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ

Проведении динамического и статического анализа исходного кода программных продуктов (SAST, DAST). Проведение фаззинг тестирования ПО. Проведение компонентного анализа.

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 8.

Описание вакансии

ЭОС – компания, которая с 1994 создает профессиональные системы управления информацией и многопрофильные платформы.

Компания-лидер на рынке СЭД и ECM-систем, что гарантирует обеспечение надежных и долгих отношений. Продукты компании установлены у более, чем 7000 клиентов и более 1 000 000 рабочих мест.

Наши системы работают в большинстве госорганов РФ, а также в крупнейших коммерческих предприятиях – нефтегазовой, банковской, транспортной, торговой, топливно-энергетической отраслях.

Основная задача компании – создавать качественные продукты, которые ежедневно используют миллионы людей.

Мы ищем к себе в команду Инженера по безопасной разработке (DevSecOps). В дружной, молодой, профессиональной команде вам предстоит работать над созданием СЭД для крупнейших государственных и коммерческих заказчиков. С тем, что вы создадите, будут каждый день работать по всей стране тысячи людей.

Вам предстоит:

  • Проведении динамического и статического анализа исходного кода программных продуктов (SAST, DAST).
  • Проведение фаззинг тестирования ПО.
  • Проведение компонентного анализа.
  • Проведение тестов на проникновение.
  • Анализ результатов работы сканеров, подготовка отчетов, работа с командами разработки.
  • Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков.
  • Подготовка рекомендаций по устранению уязвимостей в продуктах компании.
  • Работа с системами CI/CD.
  • Участие в формировании требований ИБ к продукту, в моделировании угроз.
  • Формирование аудит-отчетов, контроль и помощь разработчикам в устранении замечаний.
  • Консультирование внутренних и внешних команд разработки в вопросах организации SDLC.
  • Архитектурные ревью: Проведение архитектурных ревью и формирование требований безопасности к новым фичам на этапах проектирования и тестирования.

Наши ожидания от кандидата:

  • Высшее или неоконченное высшее образование в области информационных технологий или информационной безопасности.
  • Знание уязвимостей из OWASP Top-10, понимание как они возникают и как митигируются.
  • Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST и других).
  • Опыт работы с одним или несколькими инструментами CI/CD (Git/AzureDevOps).
  • Опыт работы с системами коллективного взаимодействия, администрирования проектов и репозиториев (Git, Confluence, AzureDevOps).
  • Знание стандартов и лучших практик по обеспечению безопасности ПО и выявлению уязвимостей (NIST, OWASP, ФСТЭК, OWASP SAMM, Microsoft SDL).
  • Понимание принципов построения процесса DevSecOps в компании-разработчике ПО.
  • Понимание принципов работы современных веб-приложений, процессов CI/CD.
  • Уверенное знание ГОСТ 56939-2016, регламентирующих документов ФСТЭК и ФСБ в части сертификации программного обеспечения.

Будет преимуществом:

  • Опыт расследования инцидентов.
  • Опыт разработки архитектур, проектирования информационных систем, систем безопасной разработки, а также опыт управления небольшой командой ИБ.
  • Знание стандартов, фреймворков и лучших мировых практик по разработке безопасного программного обеспечения.
  • Знание английского на уровне чтения технической документации.
  • Знание и практическое применение современных средств, систем и методик защиты информации веб-приложений.
  • Знание методологии управления проектами и опыт разработки технических требований, архитектуры решений, структуры и объема работ, графиков проекта.
  • Понимание циклов SSDLC, DevSecOps.
  • Опыт работы с инструментами АК-ВС3, Svace, Dependency-Track и аналогичными.

Мы предлагаем:

  • Участие в крупных проектах федерального и регионального масштаба по созданию социально значимых приложений – возможность внести собственный вклад в развитие страны.
  • Официальное оформление по ТК РФ.
  • «Белая» заработная плата, выплачиваем точно в срок.
  • Гибкий график работы.
  • Готовы рассмотреть вариант дистанционного сотрудничества.
  • Материальная помощь к отпуску.
  • Компенсация фитнеса, ДМС.
  • Возможность обучения и сертификации за счет компании.
  • Молодой и дружный коллектив.
  • Корпоративы, team building.
  • Минимум бюрократии.

Мы ищем специалиста, которому будет интересно развиваться и приносить пользу нашей компании и клиентам.

Заработная плата определятся по результатам собеседования и зависит от навыков и опыта кандидата.

Вакансия опубликована 15 сентября, проверена 18.09.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Инженер по безопасной разработке (DevSecOps)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: от 1 года до 3 лет. Работать нужно на месте, город — Уфа.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ

ЭОС - ведущий разработчик систем управления документооборотом, электронными архивами, бизнес-процессами и корпоративным контентом, лидер рынка СЭД/ECM-систем России и стран СНГ. На ИТ-рынке с 1994 г. ЭОС – это 3 центра разработки, 1 млн рабочих мест, более 7000 клиентов и 250 партнеров .  Наша команда работает над созданием самых современных, технологичных систем управления корпоративной информ…

Открытых вакансий: 8

Похожие вакансии

Соседи по направлению с близкими требованиями.

Специалист информационной безопасности (аудит объектов информатизации)

Зарплата не указана

Айти Новация · Краснодар

Проведение комплексных обследований/аудитов объектов информатизации по направлениям: Оценка соответствия процессов и инфраструктуры заказчиков нормативным требованиям и иным стандартам в...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 11 сентября

Инженер по защите информации

Зарплата не указана

Умные решения · Казань

Построение систем защиты информации для ГИС, ИСПДн, КИИ в соответствии с требованиями законодательства (ФСТЭК России, ФСБ России). Разработка проектной и...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 11 сентября

Специалист по техническим системам безопасности

Зарплата не указана

Ozon · Тюмень

Контроль и обеспечение работоспособности технических систем безопасности на объекте. - Проектирование оснащения объектов компании системами видеонаблюдения, системами контроля управления доступом, охранной...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 11 сентября

Менеджер по информационной безопасности

Зарплата не указана

РУСАЛ · Красноярск

Обеспечение информационной безопасности (ИБ) предприятия, эксплуатация СЗИ. Диагностика, мониторинг защищенности СЗИ, проведение регламентных работ и ведение соответствующей документации.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 11 сентября

Специалист по сетевой безопасности и доступу

Зарплата не указана

ЭДС · Ижевск

Установка, настройка и администрирование межсетевых экранов, управление политиками безопасности и анализ логов. Администрирование систем обнаружения и предотвращения вторжений.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 11 сентября

Специалист отдела информационной безопасности

Зарплата не указана

ЭДС · Ижевск

Установка, настройка, обновление и техническое обслуживание средств защиты информации. Обучение пользователей работе со средствами защиты информации. Ведение технической документации (Инструкции...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 11 сентября

Другие вакансии компании

Системный аналитик

Зарплата не указана

ЭЛЕКТРОННЫЕ ОФИСНЫЕ СИСТЕМЫ · Уфа

Участие в проектах по разработке и внедрению информационных систем в качестве системного-аналитика. Сбор и управление требованиями. Разработка спецификаций и...

Более 6 летСистемный аналитикОпубликована 15 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.