yandex
С
Солар
Страна
Россия
Зарплата
210 000 ₽ – 260 000 ₽
В офисеПолная занятость

Инженер по безопасной разработке

ИИОценка ИИ

Интересная позиция в известной компании на рынке ИБ с четко очерченным кругом задач и работой по актуальным стандартам. Офисный формат в Москве может подойти не всем, но задачи по сервисной модели обещают профессиональный рост.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области AppSec, владения инструментарием (SAST/DAST/SCA) и умения работать с нормативной базой (ГОСТ). Сложность заключается в необходимости консультирования внешних заказчиков и анализа архитектур.

Анализ зарплаты

Медиана235 000 ₽
Рынок180 000 ₽ – 300 000 ₽
ИИОценка ИИ

Указанный в объявлении диапазон (210 000 – 260 000 ₽) полностью соответствует рыночным ожиданиям для специалистов уровня Middle/Middle+ в области AppSec в Москве. Верхняя граница может быть выше для кандидатов с глубокой экспертизой в архитектуре.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Откликнитесь в Солар уже сейчас

Присоединяйтесь к команде Солар и станьте экспертом, внедряющим передовые стандарты безопасной разработки в крупнейших компаниях!

Описание вакансии

Инженер по безопасной разработке в Солар

*💰*По итогам собеседования (ср. рын. зп 210 000 ₽ – 260 000 ₽)

*📌*Условия и бонусы:

Фултайм, офис (МСК).

*📌*Задачи:

– Внедрение инструментов и процессов безопасной разработки по сервисной модели в организациях-заказчиках.

– Развитие процессов безопасной разработки, их адаптация под требования ГОСТ 56939-2024.

– Работа с инструментами SAST/SCA/DAST, обработка результатов сканирований, работа с командами разработки по устранению уязвимостей.

– Консультации команд разработки по выполнению требований кибербезопасности.

– Анализ архитектур приложений на предмет информационной безопасности.

– Формирование требований безопасности к архитектурам приложений.

*✍🏼*Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SAST
  • DAST
  • SCA
  • AppSec
  • DevSecOps
  • Application Architecture
  • Cybersecurity

Возможные вопросы на собеседовании

Проверка практического опыта работы с инструментами анализа.

Расскажите о вашем опыте работы с SAST/DAST инструментами: какие решения использовали и как боролись с ложноположительными срабатываниями?

Оценка понимания специфики российских стандартов безопасности.

Какие ключевые изменения в процессах разработки потребуются для соответствия новому ГОСТ 56939-2024?

Проверка навыков архитектурного анализа.

На что вы в первую очередь обратите внимание при анализе архитектуры микросервисного приложения с точки зрения ИБ?

Оценка коммуникативных навыков и умения работать с разработчиками.

Как вы будете убеждать команду разработки исправить уязвимость, которую они считают некритичной или трудновоспроизводимой?

Проверка знаний в области SCA.

Как выстроить процесс контроля безопасности сторонних библиотек и компонентов (Open Source) в крупной организации?

Похожие вакансии

С
Солар
Россияот 210 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!