{"id":1141742,"url":"https://alion.io/job/n3tech-inzhener-po-bezopasnosti-razrabotki-po-appsec-inzhener-sankt-peterburg","title":"Инженер по безопасности разработки ПО/ AppSec-инженер (Санкт-Петербург)","company":{"id":2667068,"name":"N3Tech","domain":"n3-tech.ru","url":"https://alion.io/company/n3tech","size_band":null,"is_staffing_agency":false,"is_intermediary":false,"ats_vendor":"HeadHunter","truth_index":null},"role":"Security","role_family":"Security","seniority":null,"employment_type":"full_time","work_mode":"hybrid","remote_scope":null,"hiring_geo_confidence":"structured","locations":["Saint Petersburg, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":18000,"max_usd":45000,"period":"year","method":"role_country_seniority_unknown","sample_n":85},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"CI/CD","optional":false},{"name":"CVSS","optional":false},{"name":"Docker","optional":false},{"name":"Git","optional":false},{"name":"Kubernetes","optional":false},{"name":"Linux","optional":false},{"name":"OWASP","optional":false},{"name":"OWASP ASVS","optional":false},{"name":"OWASP SAMM","optional":false},{"name":"SBOM","optional":false},{"name":"Threat Modeling","optional":false}],"status":"live","first_seen_at":"2026-09-09T14:52:13Z","employer_posted_date":"2026-09-09","last_verified_at":"2026-09-23T16:10:21Z","board_verified":true,"closed_at":null,"days_open":14,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":14},"description":"ИТ-группаN3.Tech создает цифровые решения на уровне сложных, масштабных и критически важных систем для государства и крупного бизнеса. Мы объединяем инженерию, отраслевой консалтинг и продуктовый подход, чтобы брать на себя полную ответственность за результат - от идеи до работающего решения, влияющего на миллионы людей.\n У нас работают команды, которые не боятся сложных задач: высоконагруженные платформы, государственные информационные системы, транспорт, импортонезависимые корпоративные решения. Мы ищем людей, которым важно делать осмысленные проекты, видеть реальный эффект своей работы и расти вместе с сильной технологической командой и амбициозными клиентами.\n Мы в поисках инженера по безопасности разработки ПО.\n Мы вам доверим задачи:\n Участвовать в обеспечении безопасности ПО на всех этапах жизненного цикла разработки.\n\n Проводить анализ безопасности архитектуры и Threat Modeling разрабатываемых решений, выявлять потенциальные угрозы и формировать требования по их снижению.\n\n Проводить SAST, SCA и DAST-проверки, анализировать полученные результаты, подтверждать выявленные уязвимости и отрабатывать False Positive.\n\n Проводить ручной Security Code Review критичных компонентов ПО, включая анализ механизмов аутентификации, авторизации, обработки данных и других чувствительных участков кода.\n\n Интегрировать автоматизированные проверки безопасности в CI/CD и участвовать в настройке Security Gates, определяющих условия допуска ПО к сборке и выпуску.\n\n Контролировать безопасность сторонних компонентов и зависимостей, выявлять уязвимые компоненты, анализировать транзитивные зависимости, участвовать в формировании и актуализации SBOM.\n\n Консультировать команды разработки по вопросам безопасного программирования, участвовать в разработке Secure Coding Guidelines и повышении уровня Security Awareness разработчиков.\n\n Участвовать в реагировании на критические уязвимости и инциденты безопасности ПО, включая анализ возможности эксплуатации, Root Cause Analysis и проверку срочных исправлений.\n\n Вести реестр уязвимостей, результаты проверок, исключения, принятые риски и доказательства выполнения требований безопасности.\n\n Анализировать эффективность существующих контролей и предлагать улучшения процессов безопасной разработки\n\n Что необходимо знать и уметь:\n Принципы принципы безопасной разработки ПО (Secure SDLC).\n\n Типовые уязвимости веб-приложений и API, механизмы их возникновения и способы предотвращения.\n\n Умение выявлять небезопасные конструкции и практики программирования, понимать логику приложения и оценивать потенциальную возможность эксплуатации уязвимости.\n\n SAST, SCA и DAST, умение настраивать и применять средства автоматизированного анализа, интерпретировать результаты, подтверждать уязвимости и выявлять False Positive.\n\n Умеете управлять уязвимостями, оценивать критичность и применимость уязвимостей, определять приоритеты устранения, контролировать исправление и проводить повторную проверку.\n\n Threat Modeling и анализ архитектуры, понимание границы доверия, потоки данных, внешние интерфейсы и потенциальные векторы атак; уметь выявлять угрозы и формировать требования безопасности.\n\n Безопасность компонентов и зависимостей, понимание рисков open-source и сторонних компонентов, прямых и транзитивных зависимостей, уметь работать с CVE/CWE и SBOM.\n\n Безопасность CI/CD, принципы интеграции security-контролей в процессы разработки, включая Security Gates, проверки Merge/Pull Request и контроль безопасности программных артефактов.\n\n Основы безопасности приложений и инфраструктуры, принципы работы Linux, Git, Docker, Kubernetes и IaC в той мере, которая необходима для анализа рисков безопасности приложений.\n\n Методики и стандарты AppSec: OWASP ASVS/SAMM, CWE, CVE/CVSS, NIST SSDF и применимые требования безопасной разработки ПО.\n\n Основы безопасного программирования, принципы аутентификации и авторизации, управления сессиями, обработки пользовательских данных, криптографии.\n\n Российские требования к безопасной разработке ПО, применимые требования ФСТЭК России и ГОСТ Р 56939-2024 в части безопасности разработки.\n\n Мы предлагаем комфортные условия для решения сложных задач:\n Аккредитованная ИТ-компания\n\n Полное соблюдение ТК РФ\n\n ДМС, полис путешественника и страхование от несчастных случаев\n\n 4 дополнительных выходных в год по болезни\n\n Гибкое начало рабочего дня с 09:00 до 11:00\n\n Главное достоинство N3.Tech - это люди, которые здесь работают. У нас развита корпоративная культура, поддержка и обмен опытом.\n Присоединяйтесь к нашей команде и проявляйте себя, создавая цифровое будущее с нами","description_format":"text","description_chars":4568,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[{"name":"Russia","iso":"RU","kind":"country"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Application Security"],"lifecycle":[{"event":"open","at":"2026-09-23T12:24:44Z"}],"liveness":{"score":63,"band":"ok","label":"Likely open","p_open":1,"p_active":0.699,"p_room":0.9,"age_days":14,"expected_fill_days":21,"reasons":["conf:0","win:mid"],"computed_at":"2026-09-23T17:03:39Z"},"pay":null,"html_url":"https://alion.io/job/n3tech-inzhener-po-bezopasnosti-razrabotki-po-appsec-inzhener-sankt-peterburg","json_url":"https://alion.io/job/n3tech-inzhener-po-bezopasnosti-razrabotki-po-appsec-inzhener-sankt-peterburg.json","meta":{"generated_at":"2026-09-23T17:03:39Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers"}}