1,437,834open jobs
84,810companies
219,155added this week
Browse all
Salary
≈ $16k – $39k per year (Estimated)
Location
Remote (EAEU)
Seniority
Middle · 2+ years exp

Confirmed on the employer's own hiring board on Oct 10, 2026. First seen by Alion on Oct 7, 2026.

Overview
Company
Impact
Profile match
NauchSoft is a premier software engineering, IT consulting, and custom application development enterprise headquartered in Minsk, Belarus, operating as a core development brand under the international ScienceSoft group. Founded in 1989 and recognized as one of the inaugural residents of the High Tech Park (HTP) Belarus, the company operates on a B2B enterprise IT consulting, dedicated development team (outstaffing), and custom software project delivery model.

Научсофт - международная компания, занимающаяся ИТ-консалтингом и разработкой программного обеспечения. Мы работаем в ИТ-бизнесе уже 37 лет и продолжаем расти.

Мы ищем Application Security Specialist (Middle) в команду Cybersecurity.

Основная задача роли - помогать командам разработки создавать безопасные приложения и сервисы: выявлять уязвимости, анализировать риски, помогать разработчикам с remediation и внедрять security-практики в процессы разработки.

Специалист будет тесно взаимодействовать с командами Development, DevOps, Pentest и Defense, участвуя в обеспечении безопасности приложений на разных этапах SDLC. Данная позиция является перспективной и открыта в рамках планируемого расширения команды.

Основные задачи

  • Проводить security review приложений, API и веб-сервисов.
  • Выявлять и анализировать уязвимости в приложениях и используемых компонентах.
  • Работать с результатами SAST, DAST, SCA и Secret Scanning.
  • Анализировать найденные vulnerabilities, определять уровень риска и приоритет исправления.
  • Валидировать результаты автоматизированных security-инструментов и отсекать false positives.
  • Взаимодействовать с разработчиками по вопросам устранения уязвимостей и давать практические рекомендации по remediation.
  • Проводить повторную проверку исправленных vulnerabilities.
  • Участвовать в manual security testing приложений и API.
  • Участвовать в security review архитектуры новых приложений и сервисов.
  • Проводить базовый Threat Modeling для новых и существующих решений.
  • Помогать интегрировать security checks в CI/CD pipelines.
  • Участвовать в развитии практик Secure SDLC / DevSecOps.
  • Разрабатывать и поддерживать security guidelines и рекомендации для команд разработки.
  • Участвовать в анализе результатов penetration testing и контроле устранения обнаруженных проблем.
  • Помогать разработчикам лучше понимать распространенные классы уязвимостей и способы их предотвращения.

Что мы ожидаем

  • 2-4 года опыта в Application Security, Penetration Testing, DevSecOps или смежном направлении.
  • Хорошее понимание OWASP Top 10 и распространенных классов web application vulnerabilities.
  • Понимание таких уязвимостей, как SQL Injection, XSS, SSRF, IDOR/BOLA, CSRF, authentication/authorization issues, insecure deserialization, file upload vulnerabilities и др.
  • Опыт тестирования безопасности Web Applications и REST APIs.
  • Практический опыт работы с инструментами типа Burp Suite.
  • Опыт работы хотя бы с несколькими категориями AppSec-инструментов: SAST, DAST, SCA, Secret Scanning.
  • Понимание принципов authentication, authorization, session management, OAuth 2.0 / OIDC, JWT.
  • Базовое понимание современных CI/CD-процессов и DevSecOps.
  • Понимание Git и стандартного development workflow.
  • Способность читать и анализировать код как минимум на одном из распространенных языков программирования: Java, C#, JavaScript/TypeScript, Python, Go или аналогичном.
  • Умение самостоятельно анализировать найденную проблему, оценивать ее реальный security impact и предлагать варианты исправления.
  • Английский язык на уровне, достаточном для чтения технической документации и общения с техническими командами.

Будет преимуществом

  • Опыт проведения penetration testing.
  • Опыт работы с GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps или аналогичными платформами.
  • Опыт интеграции security tools в CI/CD.
  • Знание Docker и Kubernetes.
  • Базовое понимание Cloud Security в AWS, Azure или GCP.
  • Опыт работы с bug bounty или участие в CTF.
  • Знание OWASP ASVS, OWASP Testing Guide, CWE.
  • Сертификации или обучение в области Application Security / Offensive Security.

Что важно для этой роли

Мы ищем специалиста, который не ограничивается передачей разработчикам отчета со списком vulnerabilities.

Важно уметь понять, почему возникла уязвимость, насколько она действительно опасна, как ее можно эксплуатировать и как исправить проблему с учетом архитектуры приложения.

Middle AppSec Specialist должен уметь самостоятельно вести типовые Application Security задачи, эффективно взаимодействовать с разработчиками и постепенно брать на себя более сложные security reviews и инициативы по развитию Secure SDLC.

Мы предлагаем:

  • Возможность профессиональной самореализации и роста.
  • 25 дней оплачиваемого отпуска.
  • Медицинскую страховку и 100% оплату больничного листа.
  • Профессиональное обучение и получение сертификатов за счет компании.
  • Курсы иностранных языков и другие корпоративные программы.
  • Бонусы в случае свадьбы или рождения ребенка.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
1,437,834 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Security
Similar stack
Same company
Minsk
$67k – $112k per year • Remote (Spain) • Madrid
Python
PowerShell
Bash
DevOps
Terraform
Helm
Azure DevOps
Azure
CI/CD
GitOps
ArgoCD
Kubernetes
Platform Engineering
Azure AKS
Linux
Windows
Cybersecurity
Falco
Microsoft Defender
Sysdig Secure
Microsoft Defender for Cloud
Apply
$180k – $210k per year • Remote (United States) • Contractor
Go
Databases
Snowflake
DevOps
AWS
Apply
≈ $19k – $41k per year (Estimated) • Remote (India) • 6+ years exp • India
Java
C#
C#
.NET
Cybersecurity
PCI DSS
FedRAMP
CVE
Threat Modeling
SBOM
Management
Telegram
Apply
≈ $19k – $42k per year (Estimated) • Remote (India) • India
Python
AI/ML
Agentic Workflows
DevOps
Azure
AWS
Cybersecurity
ISO 27001
PCI DSS
SOC 2
FedRAMP
Management
Telegram
Apply
≈ $117k – $214k per year (Estimated) • Remote (United States) • Full-Time • 7+ years exp • Stamford
JavaScript
Node JS
Node JS
Commander.js
DevOps
Incident Management
Linux
Windows
Cybersecurity
SIEM
Apply
$458k – $688k per year • Equity • In office • 3+ years exp • Master's Degree • Tokyo
Python
JavaScript
Kotlin
TypeScript
Swift
Python
Django
AI/ML
Claude
Claude Code
AI Agents
Gemini
LLM
Frontend
Next.js
React.js
Mobile
Jetpack Compose
SwiftUI
DevOps
Datadog
AWS
Management
Slack
Agile
Scrum
Apply
≈ $20k – $40k per year (Estimated) • In office • 10+ years exp • Bachelor's Degree • Chennai
Python
JavaScript
TypeScript
Node JS
AI/ML
AI Agents
RAG
Google ADK
DevOps
Terraform
GCP
Azure
CI/CD
AWS
Shift-Left
Cybersecurity
Shift-Left Security
Management
Agile
Scrum
Kanban
Apply
≈ $16k – $38k per year (Estimated) • In office • Moscow
Python
SQL
Analytics
Power BI
Apply
≈ $83k – $192k per year (Estimated) • In office • 10+ years exp • Sydney
Python
Python
FastAPI
Django
Databases
PostgreSQL
Redis
RabbitMQ
ElasticSearch
DevOps
Linux
Apply
≈ $34k – $77k per year (Estimated) • In office • 3+ years exp • Moscow
Python
Databases
PostgreSQL
AI/ML
Spark
AI Agents
NLP
LLM
Apply
≈ $23k – $58k per year (Estimated) • Hybrid • 4+ years exp • Minsk
AI/ML
Red Teaming
DevOps
Incident Management
Linux
Windows
TCP/IP
DNS
DHCP
Cybersecurity
ISO 27001
PCI DSS
SOC 2
GDPR
Threat Modeling
SIEM
OWASP
Apply
≈ $19k – $42k per year (Estimated) • Remote (EAEU) • Full-Time • 3+ years exp • Minsk
DevOps
SLI/SLO/SLA
Apply
≈ $20k – $53k per year (Estimated) • Remote (EAEU) • 5+ years exp • Minsk
C++
Objective-C
Mobile
Core Data
GCD
XCTest
DevOps
CI/CD
Apply
Remote (EAEU) • 6+ years exp • Minsk
Python
C++
Lua
C++
CMake
Google Test
AI/ML
Claude
Computer Vision
DevOps
CI/CD
Git
Bamboo
Windows
Management
Jira
Apply
Remote (EAEU) • 3+ years exp • Minsk
Python
C++
Bash
Perl
AI/ML
Claude
Computer Vision
DevOps
CI/CD
Git
Docker
Nginx
Bamboo
Linux
Windows
Management
Jira
Apply
≈ $18k – $50k per year (Estimated) • Hybrid • Minsk
Python
Java
PowerShell
Cybersecurity
Burp Suite
OWASP ZAP
OWASP Top 10
OWASP
QA
Swagger
Apply
≈ $23k – $58k per year (Estimated) • In office • Full-Time • Minsk
DevOps
Unix
TCP/IP
Cybersecurity
SIEM
DLP
Apply
≈ $20k – $50k per year (Estimated) • Remote (likely EAEU) • 5+ years exp • Minsk
SQL
Databases
MS SQL
DevOps
CI/CD
Git
Apply
In office • Minsk
SQL
Databases
ClickHouse
DevOps
Terraform
Ansible
Docker Swarm
Pulumi
CI/CD
GitOps
Docker
Kubernetes
Linux
Analytics
Superset
Apply
≈ $13k – $29k per year (Estimated) • In office • Full-Time • 3+ years exp • Minsk
PHP
1C
PHP
Bitrix
Apply
See all jobs
This is one of many
1,437,834 more open roles from verified company boards, updated every day.