🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Специалист по безопасности приложений (application security)

The Find
Удаленно
Опубликовано: 17 Sep 2025

Ищу уверенного специалиста. который усилит команду наших друзей.

Продуктовая IT-компания, топ-3 рынка EdTech в России. 59 000 клиентов из 172 стран мира выбирают именно их продукты: Google, Альфа, Sony, ЛУКОЙЛ, Microsoft, Додо Пицца, Tesla, Starbucks, Boeing, Раффайзен, Аэрофлот, Лукойл, Яндекс, Сбербанк; ведущие зарубежные и российские университеты: Stanford, Oxford, Harvard, МГУ, МФТИ, СПбГУ и другие.

Ребята создают возможности для развития с 2001 года: конструктор онлайн-курсов, платформа для обучения сотрудников, компьютерная школа, ИТ-лицей и институт iSpring.

500+ людей работают в офисах в Йошкар-Оле, Санкт-Петербурге, Владивостоке, Казани, Краснодаре и удаленно зарубежом.

Ценности компании: профессионализм, глубокое знание основ своей предметной области и образование (значительная часть прибыли вкладывается в детское образование).

Что нужно делать:

Развивать процессы безопасной разработки в компании:

  • внедрение, поддержка работы и анализ отчетов инструментов автоматизированной проверки приложений (SCA, SAST, MAST, DAST, WAF);
  • поиск и обработка уязвимостей в продуктах iSpring (web, mobile) методами grey box и white box. Разбор уязвимостей, найденных автоматическими сканерами;
  • контроль соответствия нормативным документам регуляторов;
  • обучение команд разработки.

Что для нас важно:

  • высшее техническое образование по направлению информационной безопасности;
  • знание стандартов в области безопасности приложений и опыт их применения (OWASP SAMM, BSIMM и т.п.);
  • понимание причин возникновения и принципов эксплуатации уязвимостей приложений OWASP TOP 10, а также способов защиты от них;
  • опыт работы в области обеспечения безопасности работы web и mobile приложений;
  • понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • опыт работы с инструментами SAST, MAST, SCA, DAST.

Будет плюсом:

  • понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;
  • опыт внедрения процессов и практик безопасной разработки;
  • опыт разработки на Python, php, go, js, понимание принципов безопасной разработки на стеке;
  • опыт разработки плана и проведения функционального тестирования продукта;
  • опыт работы с Docker / Kubernetes, знание лучших практик по безопасности.

Что мы предлагаем:

  • доход, соответствующий профессиональному уровню, и премии по итогам ревью, которые проходят в компании дважды в год;
  • оформление по ТК РФ в аккредитованной IT-компании, все льготы и меры господдержки;
  • комфортный офис в Йошкар-Оле, где есть место не только для работы, но и для отдыха и саморазвития, свой спортзал, столовая и даже детский сад;
  • Если хочешь работать в головном офисе в г. Йошкар-Ола, мы оплатим релокацию и аренду квартиры на 3-6 месяцев. Если не хочешь релоцироваться, можно работать удаленно из любой точки страны или из наших дополнительных офисов в Москве, Питере, Сыктывкаре или Владивостоке.
  • расширенный пакет ДМС в вашем городе сразу после окончания испытательного срока;
  • ежедневное общение с командой профи, на поддержку которых вы всегда можете рассчитывать
  • корпоративные тренинги, семинары и митапы;
  • профессиональное обучение, участие в отраслевых мероприятиях и конференциях;
  • яркие корпоративы, праздники для детей сотрудников, спортивные и профессиональные мероприятия;
  • широкие возможности для развития внутри компании.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие