Инженер по информационной безопасности (Application Security) — Тензор
Проводить ревью исходного кода (Python, Node.js, C++) продуктов на уязвимости с помощью статического анализатора собственной разработки. Помогать разработчикам в выборе...
Выше 75% предложенийРедкая удалёнка: только у 17% вакансийКомпания набирает: 132 вакансийОпубликована сегодня
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 78% вакансий направления.
52 000 ₽в среднем 100 000 ₽200 000 ₽
Коротко о вакансии
Предложение выше рынка: 154 000 — 216 000 ₽ против средних 100 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 62%. В требованиях: информационная безопасность, devsecops, owasp top 10, application security. Компания нанимает активно — открытых позиций сейчас 132.
Описание вакансии
Мы — Компания Тензор. С 1999 года создаем и внедряем IT-решения для автоматизации различных участков бизнеса. Входим в Топ-30 самых дорогих компаний Рунета по версии Forbes.
Наш основной продукт — Saby — экосистема сервисов для бизнеса, которая позволяет вести учет, управлять процессами и общаться в одном месте. Saby выбирают: Яндекс, Сбербанк, Магнит, Вкусно и точка, КХЛ, Камаз, Роснефть, Россельхозбанк, Х5, Ростелеком.
Сейчас мы в поиске Инженера по информационной безопасности в команду тестирования. Наш идеальный кандидат — специалист с опытом в Application Security, который понимает, как устроены веб-приложения изнутри, знает распространённые уязвимости и умеет выстраивать процессы так, чтобы надёжность становилась неотъемлемым критерием на всех этапах жизненного цикла продукта.
Чем предстоит заниматься:
Проводить ревью исходного кода (Python, Node.js, C++) продуктов на уязвимости с помощью статического анализатора собственной разработки.
Помогать разработчикам в выборе безопасных решений и написании защищённого кода.
Поддерживать и развивать процессы безопасной разработки.
Автоматизировать процессы и создавать внутренние инструменты.
Что ждем от кандидата:
Опыт работы в области Application Security от двух лет.
Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, CWE Top 25).
Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
Опыт анализа защищённости веб-приложений.
Навыки работы со статическим анализатором исходного кода (SAST).
Владение языком программирования Python на уровне автоматизации рутинных задач.
Будет плюсом: опыт участия в CTF, опыт работы со стандартом OWASP ASVS.
Что предлагаем мы:
уверенность в завтрашнем дне: работа в аккредитованной IT-компании;
комфорт: гибкий график, крутой офис, уютная удаленка или гибрид;
понятную систему грейдов: реальные карьерные возможности;
заботу о здоровье: ДМС со стоматологией, компенсация спорта;
непрерывное развитие: обучение за счет компании, участие в образовательных проектах;
профессиональное комьюнити;
яркую корпоративную жизнь: конкурсы, праздники, турпоходы, квизы, сообщества по интересам.
Мы создаем красивые, удобные и простые решения для управления бизнесом. Присоединяйся к команде Тензор!
Вакансия опубликована 2 октября, проверена 03.10.2026. Открыть оригинал.
Ключевые навыки
Информационная безопасностьDevSecOpsOWASP Top 10Application Security
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Инженер по информационной безопасности (Application Security)»?
Работодатель указал вилку 154 000 — 216 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 1 года до 3 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 03.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Компания Тензор была создана в 1996 году в Ярославле. Сейчас - это крупный холдинг, занимающийся информационными технологиями. Наши масштабы проще выразить цифрами:
11 центров разработки,
95 филиалов от Калининграда до Владивостока,
более 6000 сотрудников,
более 3 500 000 пользователей нашего ПО.
Мы разрабатываем программный комплекс СБИС и продаем его по всей России. СБИС – сеть деловых ко…
Проведение контроля защищенности информации от несанкционированного досутпа. Проведение контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок.
Поддержка эксплуатации систем защиты информации, активная связь с техподдержкой для бесперебойной работы систем информационной безопасности и организация ремонта СЗИ согласно...
Мониторинг, анализ и расследование инцидентов в области информационной безопасности. Администрирование и обеспечение безопасного функционирования цифровых систем в области инфо- безопасности...
Мониторинг событий информационной безопасности и анализ журналов. Работа с DLP-системой: контроль возможных утечек и нарушений политик. Анализ действий сотрудников...
Планирование, контроль и проведение мероприятий по технической защите информации, составляющей государственную тайну в исполнительном аппарате и филиалах АО «СО ЕЭС».
Руководство отделом: планирование работы, распределение задач, координация главных и ведущих советников. Организация разработки политик, стандартов и методологии ИБ, вынесение методических...
Отвечать за архитектуру, рефакторинг легаси, внедрение highload-практик. Управлять командой: ставить задачи, декомпозировать, проводить код-ревью. Разрабатывать и поддерживать высоконагруженные...
Можно удалённоБолее 6 летПрограммистОпубликована 29 сентября
Разработка брендовой рекламы, роликов, полиграфии. Разработка стендов на крупные мероприятия. Разработка шаблонов презентаций и самих презентаций (в сложных случаях).
Можно удалённоОт 1 года до 3 летДизайнерОпубликована 21 сентября
Где платят больше
Ближайшие предложения того же направления с более высокой вилкой.
Выявление нарушений порядка обработки конфиденциальной информации и проведение проверок соблюдения режима защиты конфиденциальной информации в Компании. Мониторинг событий системы предотвращения...
Настройка и эксплуатация средств защиты информации. Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных и аппаратных средств защиты информации.
Осуществлять контроль за соблюдением требований охраны труда работниками. Отвечать за минимизацию профессиональных рисков с учетом условий труда. Осуществлять контроль за...