716,098open jobs
42,633companies
101,517added this week
Browse all
Salary
$18k – $45k per year (Estimated)
Location
Remote/Hybrid (Saint Petersburg, Russia)
Employment
Full-Time

Confirmed on the employer's own hiring board on Sep 23, 2026. First seen by Alion on Sep 9, 2026.

Overview
Company
Impact
Profile match
Объединяем консалтинг, инженерию и дизайн для создания умных ИТ-решений.

ИТ-группаN3.Tech создает цифровые решения на уровне сложных, масштабных и критически важных систем для государства и крупного бизнеса. Мы объединяем инженерию, отраслевой консалтинг и продуктовый подход, чтобы брать на себя полную ответственность за результат - от идеи до работающего решения, влияющего на миллионы людей.

У нас работают команды, которые не боятся сложных задач: высоконагруженные платформы, государственные информационные системы, транспорт, импортонезависимые корпоративные решения. Мы ищем людей, которым важно делать осмысленные проекты, видеть реальный эффект своей работы и расти вместе с сильной технологической командой и амбициозными клиентами.

Мы в поисках инженера по безопасности разработки ПО.

Мы вам доверим задачи:

  • Участвовать в обеспечении безопасности ПО на всех этапах жизненного цикла разработки.

  • Проводить анализ безопасности архитектуры и Threat Modeling разрабатываемых решений, выявлять потенциальные угрозы и формировать требования по их снижению.

  • Проводить SAST, SCA и DAST-проверки, анализировать полученные результаты, подтверждать выявленные уязвимости и отрабатывать False Positive.

  • Проводить ручной Security Code Review критичных компонентов ПО, включая анализ механизмов аутентификации, авторизации, обработки данных и других чувствительных участков кода.

  • Интегрировать автоматизированные проверки безопасности в CI/CD и участвовать в настройке Security Gates, определяющих условия допуска ПО к сборке и выпуску.

  • Контролировать безопасность сторонних компонентов и зависимостей, выявлять уязвимые компоненты, анализировать транзитивные зависимости, участвовать в формировании и актуализации SBOM.

  • Консультировать команды разработки по вопросам безопасного программирования, участвовать в разработке Secure Coding Guidelines и повышении уровня Security Awareness разработчиков.

  • Участвовать в реагировании на критические уязвимости и инциденты безопасности ПО, включая анализ возможности эксплуатации, Root Cause Analysis и проверку срочных исправлений.

  • Вести реестр уязвимостей, результаты проверок, исключения, принятые риски и доказательства выполнения требований безопасности.

  • Анализировать эффективность существующих контролей и предлагать улучшения процессов безопасной разработки

Что необходимо знать и уметь:

  • Принципы принципы безопасной разработки ПО (Secure SDLC).

  • Типовые уязвимости веб-приложений и API, механизмы их возникновения и способы предотвращения.

  • Умение выявлять небезопасные конструкции и практики программирования, понимать логику приложения и оценивать потенциальную возможность эксплуатации уязвимости.

  • SAST, SCA и DAST, умение настраивать и применять средства автоматизированного анализа, интерпретировать результаты, подтверждать уязвимости и выявлять False Positive.

  • Умеете управлять уязвимостями, оценивать критичность и применимость уязвимостей, определять приоритеты устранения, контролировать исправление и проводить повторную проверку.

  • Threat Modeling и анализ архитектуры, понимание границы доверия, потоки данных, внешние интерфейсы и потенциальные векторы атак; уметь выявлять угрозы и формировать требования безопасности.

  • Безопасность компонентов и зависимостей, понимание рисков open-source и сторонних компонентов, прямых и транзитивных зависимостей, уметь работать с CVE/CWE и SBOM.

  • Безопасность CI/CD, принципы интеграции security-контролей в процессы разработки, включая Security Gates, проверки Merge/Pull Request и контроль безопасности программных артефактов.

  • Основы безопасности приложений и инфраструктуры, принципы работы Linux, Git, Docker, Kubernetes и IaC в той мере, которая необходима для анализа рисков безопасности приложений.

  • Методики и стандарты AppSec: OWASP ASVS/SAMM, CWE, CVE/CVSS, NIST SSDF и применимые требования безопасной разработки ПО.

  • Основы безопасного программирования, принципы аутентификации и авторизации, управления сессиями, обработки пользовательских данных, криптографии.

  • Российские требования к безопасной разработке ПО, применимые требования ФСТЭК России и ГОСТ Р 56939-2024 в части безопасности разработки.

Мы предлагаем комфортные условия для решения сложных задач:

  • Аккредитованная ИТ-компания

  • Полное соблюдение ТК РФ

  • ДМС, полис путешественника и страхование от несчастных случаев

  • 4 дополнительных выходных в год по болезни

  • Гибкое начало рабочего дня с 09:00 до 11:00

Главное достоинство N3.Tech - это люди, которые здесь работают. У нас развита корпоративная культура, поддержка и обмен опытом.

Присоединяйтесь к нашей команде и проявляйте себя, создавая цифровое будущее с нами

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
716,098 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Saint Petersburg
$33k – $80k per year (Estimated) • Remote/Hybrid • Saint Petersburg
DevOps
Terraform
Ansible
Zabbix
Prometheus
GitLab CI
CI/CD
Git
Docker
Kubernetes
Ubuntu
Nginx
Grafana
CentOS Stream
Linux
Astra Linux
RED OS
Apply
$16k – $40k per year (Estimated) • Remote • 1+ year exp • Moscow
Python
Java
1C
DevOps
Zabbix
Windows Server
Git
Docker
Grafana
Windows
TCP/IP
DNS
DHCP
VLAN
Management
Draw.io
Apply
PHP Developer 4 hours ago
up to $66k per year • Remote/Hybrid • Full-Time • Shoreham-by-Sea
JavaScript
PHP
SQL
C#
PHP
Laravel
C#
.NET
Databases
MySQL
MariaDB
AI/ML
Copilot
Frontend
Vue.js
Bootstrap
JQuery
DevOps
CI/CD
Git
Apply
$18k – $49k per year (Estimated) • In office • Saint Petersburg
Python
C++
DevOps
VMWare
Docker
Kubernetes
KVM
Linux
Unix
TCP/IP
VLAN
Cybersecurity
Tcpdump
Apply
$168k – $325k per year (Estimated) • In office • Full-Time • 3+ years exp • San Francisco
Python
AI/ML
Vertex AI
Scikit-learn
TensorFlow
PyTorch
Amazon SageMaker
Machine Learning
DevOps
GCP
AWS
Docker
Kubernetes
Analytics
A/B Testing
Apply
$33k – $80k per year (Estimated) • Remote/Hybrid • Saint Petersburg
DevOps
Terraform
Ansible
Zabbix
Prometheus
GitLab CI
CI/CD
Git
Docker
Kubernetes
Ubuntu
Nginx
Grafana
CentOS Stream
Linux
Astra Linux
RED OS
Apply
$25k – $47k per year (Estimated) • Remote/Hybrid • Full-Time • Saint Petersburg
Management
Confluence
Jira
Apply
$14k – $27k per year (Estimated) • Remote/Hybrid • Contractor • Saint Petersburg
Apply
$22k – $42k per year (Estimated) • Remote • Full-Time • 4+ years exp • Saint Petersburg
AI/ML
Function Calling
AI Agents
DevOps
CI/CD
Git
Docker
Kubernetes
Apply
up to $55k per year (gross) • Remote/Hybrid • Full-Time • 1+ year exp • Saint Petersburg
PHP
PHP
Bitrix
Apply
$23k per year (gross) • In office • Full-Time • 2+ years exp • Saint Petersburg
1C
Management
Google Sheets
Apply
$12k per year (net) • In office • Full-Time • 2+ years exp • Saint Petersburg
Management
Google Sheets
Apply
See all jobs
This is one of many
716,098 more open roles from verified company boards, updated every day.