ГлавнаяВакансииIT и разработкаСпециалист по информационной безопасностиСпециалист по безопасности десктоп-приложений в команду DevSecOps

Нанософт · Москва

Специалист по безопасности десктоп-приложений в команду DevSecOps — Нанософт

Анализ безопасности разрабатываемых десктоп-приложений на С++. Статический анализ (SAST). Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM).

Редкая удалёнка: только у 17% вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: sast, c++, pvs-studio, svace, sbom. Компания нанимает активно — открытых позиций сейчас 15.

Описание вакансии

«Нанософт Разработка», аккредитованная ИТ-компания, которая с 2008 года создает отечественную САПР-платформу nanoCAD.

Наши решения помогают российским компаниям становиться импортонезависимыми в области САПР / BIM / ERP, а инженерам — проектировать сложнейшие объекты с помощью современных технологий.

Сегодня более 1,5 миллиона пользователей работают в экосистеме nanoCAD.

И мы продолжаем расти — поэтому приглашаем в команду специалиста по безопасности десктоп-приложений в команду DevSecOps, который хочет создавать безопасный инженерный софт, конкурентоспособный на мировом уровне.

Что предстоит делать:

  • Анализ безопасности разрабатываемых десктоп-приложений на С++
  • Статический анализ (SAST)
  • Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM)
  • Приоритизация выявленных уязвимостей по уровню критичности (CVSS)
  • Взаимодействие с разработчиками с целью исправления уязвимостей



Что мы ждем от кандидата:

  • Опыт анализа критичности уязвимостей и исправления их совместно с разработчиками
  • Опыт работы со статическими анализаторами (PVS-Studio, Svace, и т.п.)
  • Опыт формирования SBOM, контроля состава приложений



Будет плюсом:

  • Опыт коммерческой разработки на C++
  • Опыт кроссплатформенной разработки
  • Владение C#, опыт анализа безопасности .NET-приложений



Что предлагаем:

  • Работа в аккредитованной ИТ-компании с устойчивыми позициями на рынке;

  • Оформление по ТК РФ с первого дня, полностью «белая» зарплата;

  • 4 дополнительных дня к отпуску ежегодно;

  • Гибкий график 5/2 — можно планировать день под себя, если это не мешает команде;

  • Формат на выбор: офис / гибрид / удалённый;

  • Комфортный офис: кухня, зоны отдыха, атмосфера без бюрократии;

  • ДМС со стоматологией и вызовом врача на дом (через 3 месяца работы);

  • Корпоративные скидки от разных образовательных площадок для себя и детей, а также скидочные программы в крупных сетях фитнес-клубов;

  • Корпоративная жизнь: проводим выездные корпоративы и вечеринки в офисе, дарим подарки на праздники, запускаем спортивные программы, играем в волейбол и футбол по четвергам, отмечаем дни рождения, дарим мерч и многое другое;

  • Возможность влиять: твои идеи услышат, решения внедряют, а вклад — замечают.

Вакансия опубликована 16 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

SASTC++PVS-StudioSvaceSBOMDevSecOps

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Специалист по безопасности десктоп-приложений в команду DevSecOps»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Нанософт

Наша цель — создание отечественного доступного САПР. Нанософт создает условия для массового перехода от использования нелицензионного программного обеспечения САПР к цивилизованной работе с легальными продуктами. Мы делаем все от нас зависящее, чтобы затраты пользователей на этот переход были минимальными. Именно поэтому значительное место среди наших разработок занимают бесплатные продукты. Нано…

Открытых вакансий: 15

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий специалист по безопасности инфраструктуры

Зарплата не указана

Ecom.tech · Москва

Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

DevSecOps-инженер

Зарплата не указана

Лига Цифровой Экономики · Новосибирск

Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Старший инженер по информационной безопасности (защита АСУ ТП)

Зарплата не указана

Инфосистемы Джет · Москва

Участие в переговорах с Заказчиком, выявление и формирование его потребностей. Разработка архитектуры и общей концепции решений по защите информации.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности / SOC-аналитик (СВР EDR)

Зарплата не указана

Клируэй Текнолоджис · Москва

Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности. Описывать сценарии работы SOC-аналитиков, администраторов ИБ...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

DevSecOps

Зарплата не указана

МФК ВЭББАНКИР · Москва

Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Senior AppSec-инженер

Зарплата не указана

Бьюти-ретейлер Золотое Яблоко · Москва

Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. Давать рекомендации по построению безопасной...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Другие вакансии компании

QA Lead / Руководитель команды тестирования

Зарплата не указана

Нанософт · Новосибирск

Объединить команду тестировщиков (в команде 6 человек) в единую, слаженно работающую команду. Проанализировать (и возможно перестроить) процессы тестирования - от постановки...

От 3 до 6 летТестировщикОпубликована 16 сентября

Manual QA-инженер / Ручной тестировщик

Зарплата не указана

Нанософт · Новосибирск

Ручное тестирование desktop-приложения (Windows, Linux). Воспроизведение и анализ пользовательских ошибок. Локализация и оформление найденных дефектов в системе баг-трекинга.

Нет опытаТестировщикОпубликована 16 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.