Application Security Engineer (СYP)
08 Июля 2025

Город:
Нижний Новгород
Занятость:
Полная занятость
Компания "КНС ГРУПП"
Команда Common Yadro Platform разрабатывает программную экосистему для продуктов компании (СХД, серверы, сетевое и телеком‑оборудование).
Мы создаём слои управления аппаратной платформой и операционной системой, разрабатываем Linux‑based дистрибутивы и общие сервисы на Golang. Наша платформа позволяет продуктовым командам сосредоточиться на бизнес‑логике, беря на себя базовые функции и предоставляя готовые интерфейсы для верхних уровней ПО.
Сейчас мы ищем специалиста, который поможет сделать наши дистрибутивы и сервисы надёжными и безопасными. Нам важен ваш опыт в любой комбинации направлений информационной безопасности: реверс‑инжиниринг, аудиты, пентесты, проектирование и разработка защищённых продуктов, а также автоматизация процессов анализа и управления безопасностью.
Чем вам предстоит заниматься:
- внедрять и автоматизировать инструменты и процессы SSDLC в CI/CD;
- автоматизировать процедуры анализа безопасности, обработки и триажа результатов;
- использовать и дорабатывать инструменты SAST, DAST и SCA;
- анализировать и исправлять уязвимости, писать патчи и разрабатывать меры защиты;
- внедрять решения, повышающие безопасность дистрибутива и продуктов на его основе;
- писать доменно‑специфичный код: расширять внутренние API и сервисы, улучшать логику интеграций (Python) и вносить изменения во фронтенд‑часть (TypeScript/React).
Что мы ожидаем от вас:
- 3+ года опыта в DevSecOps / AppSec / Security Engineering;
- глубокое понимание и опыт автоматизации SSDLC;
- практический опыт с CI/CD (Jenkins, GitLab CI/CD или аналоги);
- владение одним или несколькими языками программирования (Python — приоритетно, Go, C++, Bash);
- базовое понимание фронтенд‑разработки (HTML / CSS / JavaScript или TypeScript) будет плюсом;
- хорошее знание уязвимостей, методов их эксплуатации и оценки рисков.
Будет плюсом:
- участие в CTF, bug bounty, HackTheBox или других профильных соревнованиях;
- практический опыт поиска уязвимостей, разработки патчей и написания PoC.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
02 Июля
Geometric Algorithms Development Engineer( Ventra )
Нижний Новгород
Компания "Ventra" Ventra IT is seeking a Software Developer to become a part of our team in Nizhniy Novgorod and join the project our client - a...
30 Июня
Data Engineer (YandexCloud / Junior+/Middle)
Нижний Новгород
Компания "Глобал Трейд Солюшнс" Global Trade Solutions — это компания, которая задает стандарты в сфере электронной коммерции . Мы не просто...
03 Июля
Нижний Новгород
Компания "КНС ГРУПП" Тераплан — это платформа для решения сложных комбинаторных задач, с которыми сталкиваются крупные компании. Мы...
29 Июня
QA Engineer Java / Инженер-тестировщик Java (ученик)( Aston )
Нижний Новгород
Компания "Aston" Мы — российская аккредитованная ИТ-компания, четырехкратный обладатель премии «Работодатель года» по версии Habr. C 2007 года...
04 Июля
Инженер-технолог / Process Engineer
Нижний Новгород
от 115 000 до 145 000 руб.
Компания "GRUPO ANTOLIN" Обязанности: Анализ, разработка, внедрение и контроль за технологическими процессами; Анализ, разработка,...
Вакансия размещена в отрасли