- Страна
- Россия
- Зарплата
- 210 000 ₽ – 260 000 ₽
Откликайтесь
на вакансии с ИИ

Инженер по безопасной разработке
Интересная позиция в известной компании на рынке ИБ с четко очерченным кругом задач и работой по актуальным стандартам. Офисный формат в Москве может подойти не всем, но задачи по сервисной модели обещают профессиональный рост.
Сложность вакансии
Роль требует глубоких знаний в области AppSec, владения инструментарием (SAST/DAST/SCA) и умения работать с нормативной базой (ГОСТ). Сложность заключается в необходимости консультирования внешних заказчиков и анализа архитектур.
Анализ зарплаты
Указанный в объявлении диапазон (210 000 – 260 000 ₽) полностью соответствует рыночным ожиданиям для специалистов уровня Middle/Middle+ в области AppSec в Москве. Верхняя граница может быть выше для кандидатов с глубокой экспертизой в архитектуре.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Солар уже сейчас
Присоединяйтесь к команде Солар и станьте экспертом, внедряющим передовые стандарты безопасной разработки в крупнейших компаниях!
Описание вакансии
Инженер по безопасной разработке в Солар
*💰*По итогам собеседования (ср. рын. зп 210 000 ₽ – 260 000 ₽)
*📌*Условия и бонусы:
Фултайм, офис (МСК).
*📌*Задачи:
– Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках.
– Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024.
– Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей.
– Консультации команд разработки по выполнению требований кибербезопасности.
– Анализ архитектур приложений на предмет информационной безопасности.
– Формирование требований безопасности к архитектурам приложений.
*✍🏼*Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cybersecurity
- DevSecOps
- SCA
- SAST
- DAST
- AppSec
- Application Architecture
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами анализа.
Расскажите о вашем опыте работы с SAST/DAST инструментами: какие решения использовали и как боролись с ложноположительными срабатываниями?
Оценка понимания специфики российских стандартов безопасности.
Какие ключевые изменения в процессах разработки потребуются для соответствия новому ГОСТ 56939-2024?
Проверка навыков архитектурного анализа.
На что вы в первую очередь обратите внимание при анализе архитектуры микросервисного приложения с точки зрения ИБ?
Оценка коммуникативных навыков и умения работать с разработчиками.
Как вы будете убеждать команду разработки исправить уязвимость, которую они считают некритичной или трудновоспроизводимой?
Проверка знаний в области SCA.