• Войти
Работа в Нижнем Новгороде
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Нижнем Новгороде
наверх
  1. Работа в Нижнем Новгороде
  2. ⚫ Специалист ✔
  3. Вакансии в Нижнем Новгороде

Специалист по информационной безопасности/AppSec

01 Сентября 2025

Иннотехнум, Группа компаний
Иннотехнум, Группа компаний

Город:

Нижний Новгород

Занятость:

Полная занятость

Опыт:

Нет опыта

Откликнуться

Компания "Иннотехнум, Группа компаний"

Чем предстоит заниматься:

  • Участие в процессе безопасной разработки:
  • Формирование требований ИБ к продуктам;
  • Формирование требований по обеспечению защищенности разрабатываемого приложения;
  • Оценка рисков безопасности приложения;
  • Инициирование инструментальных проверок разрабатываемого продукта;
  • Ручной и автоматизированный поиск недостатков разрабатываемого ПО, участие в их разборе совместно с командами разработки;
  • Триаж найденных недостатков с использованием автоматизированных инструментов безопасной разработки;
  • Углубленный анализ уязвимостей в разрабатываемого ПО;
  • Контроль поставки на исправление подтвержденных уязвимостей;
  • Формирование предложения по компенсирующим мерам и их оценке;
  • Внедрение AppSec-практик в команды разработки;
  • Поддержка и конфигурация внедренных средств анализа защищенности (обновление базы решающих правил, отключение FP правил, написание новых правил).
Необходимые знания и навыки:
  • Знания практик AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности;

  • Знание и опыт применения методик/инструментов по автоматизированному поиску уязвимостей (fuzzing/SAST/DAST/SCA/CA);
  • Умение работать с Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.);
  • Анализ OpenSource-компонентов и сторонних компонентов (OSA/SCA);
  • Опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.);
  • Опыт работы с инструментами контейнеризации и их настройки;
  • Понимание (опыт чтения кода) языков из списка распространенных фреймворков: Java, JS, Python, C/C++, C#, Kotlin, Obj-C и т.п.;
  • Знание скриптовых языков программирования (Bash / Powershell / Python);
  • Опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей;
  • Углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них;
  • Знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • Знания технологий виртуализации и контейнеризации;
  • Глубокий уровень понимания ОС *nix;
  • Знание английского на уровне чтения технической литературы, коммуникабельность, опыт выступление на вебинарах.

Будет плюсом:

  • Наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
  • Опыт участия в соревнованиях (CTF и пр.);
  • Опыт участия в bug bounty-программах;
  • Наличие собственных разработок или участие в open-source проектах;
  • Опыт участия в профильных конференциях в качестве докладчика;
  • Наличие публикаций по компьютерной безопасности;
  • Опыт работы с OpenShift/OKD/Rancher;
  • Разработка PoC и эксплойтов;
  • Опыт работы разработчиком ПО;
  • Опыт написания правил для обнаружения уязвимостей и создания регулярных выражений для их поиска;
  • R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

27 Августа

Руководитель отдела техносферной безопасности и экологии (Технопарк г. Киржач)

Нижний Новгород

Компания "Русклимат" Промышленная группа Royal Thermo – является лидером по производству радиаторов в России. В 2014 году во Владимирской...

Отправить резюме
подробнее

28 Августа

Специалист по информационным технологиям

Павлово

от 35 000  до 50 000 руб.

Компания "Павловское районное отделение судебных приставов ГУФССП России по Нижегородской области" Обязанности: работа с заявками на ЛТП...

Отправить резюме
подробнее

28 Августа

Специалист по развитию цифровых решений (IoT/M2M)

Нижний Новгород

от 80 000  руб.

Компания "МТС" Чем предстоит заниматься: разрабатывать стратегию продаж и реализации проектов, осуществлять контроль проектов по срокам и...

Отправить резюме
подробнее

24 Августа

Инженер систем управления информационной безопасностью

Нижний Новгород

Компания "Цитадель" Компании, работающие под брендом «Цитадель» - это аккредитованные IT-компании, специализирующиеся на производстве...

Отправить резюме
подробнее

24 Августа

Специалист по ГО ЧС и пожарной безопасности( Группа Компаний РУСАГРО )

Нижний Новгород

Компания "Группа Компаний РУСАГРО" Мы стремимся сделать жизнь людей дольше и лучше! Успех Компании во многом зависит от наших сотрудников и...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Другое
  • Администратор
  • Продавец-консультант
  • Продавец-кассир
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь