- Страна
- Россия
Эксперт по безопасной разработке (AppSec)
МегаФон — это крупный и стабильный работодатель с масштабными проектами. Вакансия предлагает работу с современным стеком (K8s, Docker) и возможность влиять на безопасность критически важных сервисов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний как в классической информационной безопасности, так и в современных DevOps-практиках. Необходимо разбираться в специфике контейнеризации и законодательных нормах РФ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции эксперта AppSec в Москве рыночный диапазон составляет от 250 000 до 450 000 рублей в зависимости от уровня компетенций. МегаФон обычно предлагает конкурентоспособные условия, соответствующие средним и верхним границам рынка для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
Эксперт по безопасной разработке (AppSec). Локация: #Москва.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Мегафон.
Обязанности:• Обеспечение процесса безопасной разработки (SSDLC).
• Выявление, анализ и предотвращение рисков ИБ при разработке ПО.
• Обеспечение безопасности контейнерной инфраструктуры.
• Организация процессов информирования сотрудников компании в области ИБ.
Требования:• Высшее профессиональное (техническое) образование.
• Знание основ объектно-ориентированных и скриптовых языков программирования.
• Знание OWASP Top-10 и технологии контейнеризации.
• Знание законодательства Российской Федерации в области защиты информации и разработки ПО.
• Знание международных стандартов в области ИБ.
• Умение работать в команде, готовность изучать новые технологии и умение добиваться результата в рамках поставленных задач.
• Понимание AppSec (SAST, DAST) и/или DevSecOps (SDLC/SSDLC, Kubernetes, Docker) будет преимуществом.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AppSec
- SSDLC
- SAST
- DAST
- DevSecOps
- Kubernetes
- Docker
- OWASP Top 10
- Information Security
- Python
- Bash
Возможные вопросы на собеседовании
Проверка практических знаний основных уязвимостей и способов их предотвращения.
Какие из уязвимостей OWASP Top-10 вы считаете наиболее критичными для микросервисной архитектуры и почему?
Оценка опыта работы с инструментами автоматизации безопасности.
Расскажите о вашем опыте внедрения SAST/DAST инструментов в CI/CD пайплайны. С какими сложностями вы сталкивались?
Проверка навыков обеспечения безопасности инфраструктуры.
Какие основные векторы атак на Kubernetes вы знаете и какие меры защиты (Hardening) предложите внедрить в первую очередь?
Оценка понимания методологии безопасной разработки.
Как выстроить процесс SSDLC в команде, которая привыкла к быстрой разработке и считает ИБ «блокером»?
Проверка знаний регуляторных требований.
Какие требования российского законодательства (например, ФСТЭК) наиболее сильно влияют на процесс разработки ПО в телеком-отрасли?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

