Application Security Engineer

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»
Обязанности:
  • Проводить аудиты безопасности мобильного приложения.
  • Проводить регулярный ручной и автоматизированный Secure Code Review мобильного приложения (Kotlin/Swift) и бэкенд-сервисов (Java).
  • Встраивать инструменты автоматического поиска уязвимостей (SAST, SCA) в CI/CD пайплайны на базе Jenkins и контейнеризованную среду Kubernetes.
  • Приоритизировать риски, помогать команде разработки в их устранении.
  • Участвовать в проектировании архитектуры новых банковских фичей, API-интерфейсов и взаимодействия с БД (PostgreSQL, MySQL) на всех этапах разработки.
  • Взаимодействовать с продуктовыми командами и повышать экспертизу разработчиков в вопросах написания безопасного кода.
Требования:
  • Опыт в AppSec / Mobile Security / разработке от 3 лет (опыт в банковском секторе будет преимуществом).
  • Уверенное понимание OWASP MASVS и OWASP Top 10 API Security.
  • Умение читать и анализировать исходный код на Java, Kotlin и Swift, находить логические уязвимости и ошибки безопасности.
  • Опыт с DevSecOps и CI/CD, практика интеграции SAST/SCA решений (SonarQube, Semgrep, MobSF или аналогов) в Jenkins и работы с безопасностью окружения в Kubernetes.
  • Понимание принципов безопасного взаимодействия с базами данных (PostgreSQL, MySQL), защиты от SQLi и механизмов шифрования/хеширования.
  • Понимание работы SSL/TLS, криптографических алгоритмов, механизмов защиты от реверс-инжиниринга и отладки.
  • Умение грамотно составлять отчеты для руководства о состоянии защищенности мобильного приложения.​​​​​​​​​​​​​​​​​​​​​

Будет плюсом:

  • Опыт динамического анализа (DAST) и реверс-инжиниринга мобильных приложений.
  • Опыт в аудите-безопасности манифестов и конфигураций Kubernetes.
  • Наличие профильных сертификаций или участие в Bug Bounty программах.

Контакты

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Бишкек, улица Дюйшёнкула Шопокова, 101-101А
Вакансия опубликована 28 сентября 2026 в Бишкеке