Application Security Engineer / DevSecOps

Summary

Application Security Engineer / DevSecOps for an international holding, embedding Secure SDLC and SAST/DAST/IAST tooling into CI/CD pipelines across AI projects. Core stack: Linux, Docker, Python, SAST/DAST/IAST scanners, with threat modeling and AI-generated code review.

Привет! Мы ищем Application Security Engineer в международный холдинг.

Роль подойдет специалисту с сильным опытом в AppSec, который хочет развиваться в направлении AI Security.

Стек: Linux, Docker, SAST / DAST / IAST, CI/CD, один или несколько языков программирования.

Задачи:

  • Внедрять практики безопасной разработки и процессы Secure SDLC в AI-проекты.
  • Сопровождать команды разработки на всех этапах: от проектирования архитектуры до выхода в продакшн.
  • Настраивать, интегрировать и поддерживать SAST-, DAST- и IAST-решения.
  • Встраивать инструменты безопасности в CI/CD-пайплайны.
  • Анализировать результаты сканирования, определять реальные риски и помогать разработчикам устранять уязвимости.
  • Исследовать код, сгенерированный с помощью AI, выявлять потенциальные уязвимости, закладки и небезопасные конструкции.
  • Консультировать команды по вопросам безопасности, включая сотрудников, которые создают код с помощью AI-инструментов.
  • Участвовать в Threat Modeling для новых продуктов и функциональности.
  • Развивать внутренние инструменты информационной безопасности и автоматизировать рутинные процессы с помощью Python.
  • Участвовать в защите агентных AI-систем: настройке политик изоляции, контроле потоков данных, песочниц и выходной валидации.

Требования:

  • 3+ года коммерческого опыта в роли AppSec Engineer / DevSecOps / Security Engineer.
  • Уверенное знание одного языка программирования, опыт с несколькими языками будет плюсом.
  • Практический опыт работы с Linux и Docker.
  • Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
  • Понимание принципов построения CI/CD-пайплайнов и безопасной разработки.
  • Умение анализировать уязвимости и понятно объяснять разработчикам способы их устранения.
  • Готовность аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
  • Интерес к AI Security и желание развиваться в этом направлении.

Условия:

  • Формат работы: офис 5/2 с 10 до 19, Москва-Сити.
  • Оформление по ТК РФ, отпуск 28 календарных дней.
  • ЗП: фиксированный оклад (обсуждаем на интервью).
  • Ежегодная индексация и премирование по результатам работы.
  • Корпоративная техника и современное зарубежное ПО.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available