uk
Feedback
AppSec & DevSecOps Jobs

AppSec & DevSecOps Jobs

Відкрити в Telegram

Канал с вакансиями AppSec и DevSecOps. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описание вакансии Security Leadership Jobs: @seclead_job

Показати більше
4 484
Підписники
+524 години
+47 днів
+7430 день

Триває завантаження даних...

Залучення підписників
липень '26
липень '26
+84
в 0 каналах
червень '26
+126
в 0 каналах
Get PRO
травень '26
+146
в 0 каналах
Get PRO
квітень '26
+184
в 0 каналах
Get PRO
березень '26
+140
в 0 каналах
Get PRO
лютий '26
+169
в 1 каналах
Get PRO
січень '26
+128
в 0 каналах
Get PRO
грудень '25
+94
в 0 каналах
Get PRO
листопад '25
+125
в 1 каналах
Get PRO
жовтень '25
+76
в 0 каналах
Get PRO
вересень '25
+65
в 0 каналах
Get PRO
серпень '25
+91
в 0 каналах
Get PRO
липень '25
+75
в 0 каналах
Get PRO
червень '25
+51
в 0 каналах
Get PRO
травень '25
+48
в 1 каналах
Get PRO
квітень '25
+71
в 0 каналах
Get PRO
березень '25
+59
в 0 каналах
Get PRO
лютий '25
+84
в 0 каналах
Get PRO
січень '25
+61
в 0 каналах
Get PRO
грудень '24
+48
в 0 каналах
Get PRO
листопад '24
+146
в 0 каналах
Get PRO
жовтень '24
+125
в 0 каналах
Get PRO
вересень '24
+141
в 0 каналах
Get PRO
серпень '24
+123
в 0 каналах
Get PRO
липень '24
+103
в 0 каналах
Get PRO
червень '24
+90
в 1 каналах
Get PRO
травень '24
+119
в 0 каналах
Get PRO
квітень '24
+113
в 0 каналах
Get PRO
березень '24
+145
в 1 каналах
Get PRO
лютий '24
+128
в 0 каналах
Get PRO
січень '24
+147
в 0 каналах
Get PRO
грудень '23
+160
в 0 каналах
Get PRO
листопад '23
+106
в 0 каналах
Get PRO
жовтень '23
+82
в 0 каналах
Get PRO
вересень '23
+145
в 0 каналах
Get PRO
серпень '23
+79
в 0 каналах
Get PRO
липень '23
+66
в 0 каналах
Get PRO
червень '23
+77
в 0 каналах
Get PRO
травень '23
+230
в 0 каналах
Get PRO
квітень '23
+46
в 0 каналах
Get PRO
березень '23
+58
в 0 каналах
Get PRO
лютий '23
+95
в 0 каналах
Get PRO
січень '23
+45
в 0 каналах
Get PRO
грудень '22
+33
в 0 каналах
Get PRO
листопад '22
+47
в 0 каналах
Get PRO
жовтень '22
+58
в 0 каналах
Get PRO
вересень '22
+78
в 0 каналах
Get PRO
серпень '22
+128
в 0 каналах
Get PRO
липень '22
+74
в 0 каналах
Get PRO
червень '22
+73
в 0 каналах
Get PRO
травень '22
+78
в 0 каналах
Get PRO
квітень '22
+47
в 0 каналах
Get PRO
березень '22
+85
в 0 каналах
Get PRO
лютий '22
+50
в 0 каналах
Get PRO
січень '22
+75
в 0 каналах
Get PRO
грудень '21
+56
в 0 каналах
Get PRO
листопад '21
+71
в 0 каналах
Get PRO
жовтень '21
+22
в 0 каналах
Get PRO
вересень '21
+35
в 0 каналах
Get PRO
серпень '21
+61
в 0 каналах
Get PRO
липень '21
+32
в 0 каналах
Get PRO
червень '21
+47
в 0 каналах
Get PRO
травень '21
+15
в 0 каналах
Get PRO
квітень '21
+14
в 0 каналах
Get PRO
березень '21
+397
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
23 липня+2
22 липня+6
21 липня+3
20 липня+2
19 липня+2
18 липня+3
17 липня+2
16 липня+2
15 липня+2
14 липня+5
13 липня+6
12 липня+1
11 липня+5
10 липня+4
09 липня+4
08 липня+9
07 липня+5
06 липня+4
05 липня+4
04 липня+3
03 липня+2
02 липня+3
01 липня+5
Дописи каналу
Penetration Tester / Специалист по анализу защищенности, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) О продукте: Высокотехнологичная стриминговая платформа (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц). Мы ищем увлеченного пентестера, который сфокусируется на практическом анализе защищенности наших веб-приложений, API и инфраструктуры, будет проводить ручные проверки и помогать командам разработки оперативно закрывать уязвимости. Чем предстоит заниматься: Проводить регулярные тесты на проникновение (веб, API, инфраструктура). Выполнять ручной анализ защищенности и практическую эксплуатацию сложных уязвимостей. Писать детальные отчеты по результатам пентестов с понятным техническим описанием и четкими рекомендациями по устранению багов (remediation). Помогать разработчикам и DevOps-инженерам правильно исправлять уязвимости и внедрять практики безопасной разработки. Исследовать новые векторы атак, свежие уязвимости и развивать внутренние инструменты тестирования. Что мы ждем от кандидата: Реальный опыт пентеста веб-приложений, API и сетевой инфраструктуры. Глубокое понимание Linux, устройства веб-инфраструктуры, механизмов аутентификации и сессий. Отличное знание методологий OWASP, PTES и др. Уверенное владение стандартным инструментарием (Burp Suite, Nmap, Metasploit, sqlmap, ffuf и т.д.). Умение писать структурированные и понятные технические отчеты. Рабочий английский язык для коммуникации в команде. Будет плюсом: Успешный опыт в Bug Bounty или Red Teaming. Навыки автоматизации тестов и написания скриптов (Python, Go, Bash). Опыт тестирования безопасности контейнеров (Docker/Kubernetes). Профильные сертификаты: OSCP, OSWE, eWPT / eWPTX, PNPT, CREST, CEH, GWAPT. Наличие собственных ресерчей, публикаций в блогах или вклад в open-source инструменты ИБ. Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund (софинансирование долгосрочных сбережений после испытательного срока). Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре. Комфортный офис в центре Лимасола: бесплатные завтраки и обеды от шеф-повара, кофе-бар, смузи-бар. Корпоративные электросамокаты. Развитие: прозрачный пересмотр зарплаты 2 раза в год, оплата конференций, курсов и коучинга. Контакты: @katushelli

2
DevSecOps Specialist, Mayflower ЗП: до 5 600 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) Продукт: Высокотехнологичная стриминговая платформа, меняющая индустрию развлечений и живых выступлений (Live Entertainment). входит в топ-50 сайтов мира по трафику (свыше 1 млрд визитов в месяц). Мы ищем DevSecOps-специалиста, который усилит безопасность нашей архитектуры (инфраструктура, приложения, данные), сохранив при этом высокую скорость и надежность доставки продукта. Чем предстоит заниматься: Развивать и поддерживать архитектуру безопасности IT-систем, сетей и конечных устройств. Оценивать и снижать риски, внедрять ИБ-инициативы в соответствии с бизнес-целями и комплаенсом. Тесно сотрудничать с командами разработки и эксплуатации (DevOps) для интеграции ИБ-практик на всех этапах деплоя. Исследовать новые технологии и тренды в сфере безопасности для улучшения защиты компании. Стек и требования: Уверенное владение Ansible и Terraform (IaC). Глубокое понимание фреймворков облачной безопасности и сетевой безопасности (Firewalls, VPN, IDS/IPS, Endpoint security). Опыт работы с технологиями шифрования, PKI и криптографическими протоколами (SSL/TLS, IPSec). Понимание систем управления доступами (IAM, SSO, MFA, RBAC). Знание платформ Threat Intelligence и методов реагирования на инциденты. Будет плюсом: Опыт работы с SIEM, Cloudflare, Kubernetes, ELK. Навыки автоматизации на Python, Go или Bash. Наличие профильных сертификатов (IT / DevOps / Security). Опыт работы с фреймворками оценки рисков (NIST, ISO 27001, CIS) и стандартами комплаенса (GDPR, PCI DSS). Опыт работы со сканерами уязвимостей и инструментами пентеста (Nessus, Qualys, Metasploit). Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund. Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка). Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты. Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов. Процесс найма: Интервью с HR (40 мин) Техническое интервью (1.5 часа) Финальное интервью Проверка рекомендаций ➡️ Оффер! Контакты: @katushelli
922
3
Senior DevSecOps Engineer, Mayflower ЗП: до 6 000 EUR net (на руки) Локация: Кипр, Лимасол (Обязательный релокейт, работа 5 дней в неделю из офиса) Продукт: Международный платежный шлюз (прием и отправка платежей, интеграция с 3DS, хранение платежных данных, PCI DSS compliance). Мы ищем опытного DevSecOps-инженера, который возглавит безопасность нашей облачной инфраструктуры, автоматизирует контроли и подготовит систему к регулярным аудитам PCI DSS. Чем предстоит заниматься: Проектировать и управлять безопасностью AWS-инфраструктуры совместно с командой DevOps. Автоматизировать ИБ-проверки (SCA, SAST) в CI/CD пайплайнах (GitLab CI). Внедрять и настраивать мониторинг, логирование и алертинг (CloudWatch, CloudTrail, GuardDuty, Security Hub, ELK). Управлять доступами (IAM, SAML, SSO, MFA) и шифрованием (KMS, Secrets Manager). Активно участвовать в подготовке и прохождении аудитов на соответствие стандарту PCI DSS. Развивать культуру DevSecOps в команде, обучать разработчиков безопасной архитектуре. Стек технологий: AWS (WAF, Shield, GuardDuty, KMS, Inspector и др.), Kubernetes, Docker, Helm, Terraform/Terragrunt/OpenTofu, GitLab CI/CD, ELK, Linkerd, SAML/SSO. Что мы ждем от кандидата: Опыт работы с облачной инфраструктурой (AWS) от 3-х лет. Глубокие знания DevSecOps практик, контейнеризации и оркестрации (Docker, Kubernetes, Helm). Опыт внедрения требований PCI DSS в облачной среде. Отличные знания сетевой безопасности (VPN, Firewalls, LB) и управления доступами в AWS. Английский язык на уровне B1 и выше (для коммуникации). Будет плюсом: профильные сертификации (AWS Security, CISSP, CCSP, CKS), опыт с GitOps (ArgoCD/FluxCD) и Service Mesh (Linkerd). Что мы предлагаем (Условия и бонусы): Полный релокационный пакет: оплата перелетов для вас и семьи, корпоративная квартира на первый месяц, полное юридическое сопровождение. Визовая поддержка: 3-летняя рабочая виза Кипра для вас и поддержка по визам для членов семьи. Возможность получить паспорт ЕС через 4 года проживания. Забота о будущем: корпоративный Provident fund. Медицина и спорт: частная медстраховка для всей семьи, 100% оплата спорта, 50% компенсация психолога. Для детей: компания покрывает 50% стоимости детских садов и школ на Кипре(до 600 евро на ребенка). Комфортный офис в центре Лимасола: бесплатные завтраки и обеды, кофе-бар. Корпоративные электросамокаты. Развитие: бонусы по итогам перф ревью 2 раза в год, оплата конференций, курсов. Процесс найма: Интервью с HR (40 мин) Техническое интервью (1.5 часа) Финальное интервью Проверка рекомендаций ➡️ Оффер! Контакты: @katushelli
946
4
Взлом по подписке: ИИ-агенты против мобильных приложений Экзотический фреймворк больше не спасает. Для взлома достаточно подп
Взлом по подписке: ИИ-агенты против мобильных приложений   Экзотический фреймворк больше не спасает. Для взлома достаточно подписки на ИИ-агента. Стоимость атак упала, а скорость выросла. 2 июля в 14:00 Николай Анисеня, руководитель разработки PT MAZE, разберет, как сделать взлом вашего приложения невыгодным для злоумышленника, и поговорит о том: → Что изменилось в реверс-инжиниринге сегодня и почему это важно → Что агентский реверс умеет хорошо, а где пока буксует → Как остановить связку «агент + человек», пока она не дошла до вашего прода   И главное: в прямом эфире покажем, как агент атакует одно и то же приложение — без защиты и в броне PT MAZE. Смотрите и делайте выводы. 🔗 Регистрация
843
5
Мок-интервью на позицию Senior AppSec Engineer: https://youtu.be/pLm4dC4OiUA
3 003
6
Product Backstage: внутренняя кухня безопасной разработки 17 июня Онлайн Руководитель продуктов Сергей Синяков расскажет о ва
Product Backstage: внутренняя кухня безопасной разработки 17 июня Онлайн Руководитель продуктов Сергей Синяков расскажет о важных обновлениях в PT Application Inspector и PT BlackBox: архитектурных изменениях платформы, новом ML-поиске вредоносного кода MOLOT, продвинутой защите 1С, управлении очередью сканирований и динамическом краулере для современных веб-приложений в PT BB. Руководитель разработки PT Container Security Никита Ладошкин расскажет о безопасности контейнеров на всех этапах жизненного цикла — от наглядного разбора инцидентов до контроля кластера. И поделится новыми возможностями продукта: мониторинге через Grafana, поддержке пользовательских событий, визуализации карты Kubernetes-кластера. 📝Зарегистрироваться
770
7
Senior Application Security, WMX ЗП: 350-450к net WMX — российский разработчик решений в области кибербезопасности. Уже более 12 лет мы создаем продукты для защиты веб-приложений, API и цифровых сервисов. Сейчас мы усиливаем экспертизу в области безопасности собственных продуктов и ищем Senior AppSec Engineer, который будет участвовать в развитии практик безопасной разработки, помогать командам принимать безопасные архитектурные решения и влиять на качество защиты продуктов на всех этапах жизненного цикла. Чем заниматься: - Проводить архитектурные ревью и моделирование угроз как для текущих, так и для новых сервисов и функциональностей. - Проводить анализ защищенности приложений, API и бизнес-логики. - Выявлять риски безопасности и помогать командам находить оптимальные способы их устранения. - Развивать практики Secure SDLC совместно с командами разработки и DevOps. - Работать с результатами AppSec-инструментов (SAST, DAST, SCA) и процессом управления уязвимостями. - Участвовать в аудитах, сертификационных активностях и развитии требований безопасной разработки. Требования: - Опыт работы в AppSec / Product Security от 4 лет. - Опыт проведения архитектурных ревью и threat modeling. - Хорошее понимание OWASP Top 10, OWASP API Top 10, CWE. - Опыт работы с AppSec-инструментами (SAST, DAST, SCA). - Понимание принципов Secure SDLC и современных подходов к безопасной разработке. - Опыт взаимодействия с командами разработки. - Способность анализировать код и понимать типовые уязвимости современных приложений. Будет плюсом: - Опыт работы с Kubernetes, Docker, Terraform и облачными платформами. - Опыт интеграции инструментов безопасности в CI/CD. - Опыт подготовки продуктов к сертификации ФСТЭК. Процедура отбора: HR скрининг-->Fit интервью-->Tech интервью-->СБ-->Offer Уровень: Middle+/Senior Формат: офис/гибрид  Контакт: @Dante2707
3 197
8
Руководитель направления безопасности облака, IT аккредитованный облачный провайдер ЗП: от 400 до 550 000 гросс Обязанности: Использование платформенных сервисов безопасности облака; Формирование и внедрение secure-by-default настроек для используемых облачных сервисов; Разработка security baselines для всех используемых облачных сервисов; Формирование и контроль требований кибербезопасности по использованию облачных сервисов; Участие в миграции информационных систем компании в облако; Выявление потенциальных векторов атак в облачных сервисах; Создание автоматизированных проверок безопасности конфигураций в облаке; Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности; Постоянно повышать защищенность инфраструктуры, размещенной в облаке; Выступать заказчиком новых функций кибербезопасности; Управление группой инженеров направления (2-3). Требования: Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет; Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.; Опыт работы с IAM решениями (облачных провайдеров или on-premise); Опыт работы с Kubernetes и контейнеризацией на уровне пользователя. Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation); Опыт с CI/CD pipeline security; Понимание OWASP Top 10; Понимание принципов устройства REST/gRPC API; Управление целями, управление командой. Технические навыки: Языки программирования: Python, Go, Bash; Мониторинг: Prometheus, Grafana, ELK Stack. Желательные навыки: Сертификации: AWS Security Specialty, CISSP, CCSP; Опыт с compliance frameworks (ISO 27001, PCI DSS); Знание threat modeling и risk assessment. Опыт в области DevSecOps. Контакты: @oh_my_nerdy
2 228
9
Руководитель направления безопасности контейнерных сред, IT аккредитованный облачный провайдер ЗП: от 400 до 650 000 гросс Обязанности: Организация анализа защищенности средств контейнеризации. Взаимодействовать с командами разработки Managed Kubernetes, PaaS. Настройкой и разработкой Pod Security Policies, RBAC и Network Policies в Kubernetes. Участие в разработке и реализации безопасных архитектурных решений в контексте k8s. Внедрение средств защиты и мониторинга кибербезопасности для контейнерных сред. Отвечать за рекомендации по харденингу инфраструктуры контейнерных сред публичного и частного облаков компании. Требования: Опыт внедрения и эксплуатации систем защиты класса Container Platform Security. Экспертные знания Linux и его аспектов безопасности. Владение инструментами IaC. Опыт настройки механизмов защиты k8s (RBAC, Pod Security Policies, Network Policies). Опыт в роли DevSecOps, DevOps или в смежных областях от 4 лет. Опыт управления аналогичной командой от 1 года Контакты: @oh_my_nerdy
1 634
10
Principal Security Engineer (DRI), TaxDome Format: It’s a fully remote role, we are hiring across European timezones. Candidates must be based outside Russia and Belarus About this role We’re looking for a Principal Security Engineer (DRI) to join our Engineering organization and own application security across TaxDome’s platform during our AI-first engineering transformation. In this role, you’ll define and build the security model for AI-generated software delivery, embed security into product development and release gates, and directly impact product safety, platform resilience, and customer trust. What you’ll be responsible for - Own and drive the Application Security workstream as the security DRI across all Domains and Pods. - Build automated security controls across the delivery loop, including secret scanning, SAST, SCA, IaC, container, dependency, and DAST gates. - Embed security into product discovery, threat modeling, acceptance criteria, and architecture decisions. - Define controls for AI-generated code, including dependency risk, tenant isolation, prompt injection, agent misuse, and risky migrations. - Own the security reviewer AI agent and improve its detection quality, escalation logic, and coverage. - Partner on incident response, supply chain security, secrets management, and compliance-related technical controls. - Raise security maturity through practical guidance, reusable rules, and developer education. What you bring Must-have - 7+ years in Application/Product Security, including senior IC ownership at Staff/Principal level or equivalent. - Experience securing multi-tenant SaaS products handling sensitive or regulated data. - Strong hands-on background in DevSecOps and CI/CD security automation. - Practical experience with AI/LLM security risks and controls. - Ability to review code and work closely with engineering across modern backend/platform stacks. - Strong written communication in English and Russian, with clear ownership and the ability to influence others. Nice-to-have - Experience leading security through major engineering transformations such as AI-first, cloud, microservices, or platform-scale change. - Background in fintech, tax, payments, or other heavily regulated environments. - Experience building or operating security-focused AI agents in production. - Strong AWS/GCP, Kubernetes, and cloud/runtime security expertise. To apply: https://careers.taxdome.com/v/204934-principal-security-engineer-dri Contacts: @Kate_bell
2 259
11
Application Security Business Partner (Application Security Engineer) Компания: EMCD (emcd.io), международная крипто-финтех компания и один из крупнейших майнинг-пулов. ЗП: в рамках 6к$ Формат: удалёнка, любая локация Что предстоит делать: — Работать с командами разработки и влиять на безопасность продуктов. — Анализировать требования и их влияние на security. — Делать threat modeling и предлагать решения. — Проводить security review архитектуры, кода и релизов. — Контролировать устранение уязвимостей. — Встраивать security в CI/CD вместе с DevSecOps. Что важно: — От 3-х лет опыта в application security. — Понимание OWASP Top 10 / Mobile Top 10 / CWE. — Опыт работы со стандартами (OWASP ASVS, WSTG). — Понимание инфраструктуры, контейнеризации. — Опыт разработки на Go/Python/JS) - плюс Контакты: @AlesyaRecruiter
2 562
12
Почему бизнес выбирает багбаунти 🤑 Уязвимости есть у всех. Вопрос — кто найдет их первым: те, кто может нанести бизнесу ущер
Почему бизнес выбирает багбаунти 🤑 Уязвимости есть у всех. Вопрос — кто найдет их первым: те, кто может нанести бизнесу ущерб, или те, кто даст вам время их устранить. Запуск своей программы багбаунти — поиска уязвимостей с помощью багхантеров — уже выбрали сотни компаний, среди которых Apple, Google, Wildberries, Ozon и VK. Но этот путь подходит не только огромным корпорациям, но и малому и среднему бизнесу, которые только начинают выстраивать процессы безопасности. И дело не в формальности — это экономически обоснованный подход: найти уязвимость заранее и заплатить за это багхантерам дешевле, чем получить убытки в результате реальной кибератаки. 🎤 О том, как подготовиться к запуску и встроить багбаунти в процессы безопасности, расскажем на вебинаре 5 мая в 14:00. Вы узнаете: • как встроить багбаунти в стратегию AppSec и риск-менеджмента; • в каких сценариях программа дает максимальную экономию и высокий ROI; • как масштабировать программу и привлекать топовых исследователей на рынке. Эфир будет полезен и тем компаниям, которые уже вышли на багбаунти, и тем, кто еще только задумывается о запуске собственной багбаунти-программы. Регистрируйтесь на вебинар, чтобы узнать, как использовать багбаунти с выгодой для бизнеса 💵
837
13
AppSec инженер ЗП: до 350 000 на руки Формат работы: Удаленка/гибрид Занятость: полная, график 5/2 Условия: Оформление в штат по ТК О нас: Мы — единый оператор данных всего Транспортного комплекса Москвы. Наша цель — создавать умные и удобные цифровые продукты, которые делают городскую среду безопаснее и комфортнее для пассажиров и водителей. В нашем центре работает более 350 сильных профессионалов, увлеченных технологиями и данными. Кого ищем: Опытного инженера по безопасной разработке (AppSec) от 3+ лет, который умеет внедрять процессы, а не просто искать уязвимости. Чем предстоит заниматься: - Внедрять и развивать Secure SDLC - Настраивать SAST / DAST / SCA и встраивать их в CI/CD - Участвовать в проектировании архитектуры (security-by-design) - Писать требования безопасности для новых сервисов - Анализировать уязвимости и контролировать их закрытие - Ставить задачи разработке и доводить до исправления - Проводить threat modeling (моделирование угроз) - Создавать регламенты и инструкции - Обучать разработчиков: ревью, консультации - Взаимодействовать с DevOps по интеграции security в CI/CD Что нужно: Опыт в AppSec / безопасной разработке от 3 лет. Знание Secure SDLC, OWASP Top 10. Практика с SAST / DAST / SCA. Понимание CI/CD, архитектуры веб-приложений и API. Опыт анализа кода и threat modeling. Умение говорить с разработчиками на их языке. Контакты: Telegram: @Alina_Bortko
2 718