yandex
XG
X5 Group
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Application Security

ИИОценка ИИ

X5 Group — это стабильный и крупный работодатель с развитой инженерной культурой. Вакансия предлагает удаленный формат работы и возможность влиять на безопасность масштабных систем, однако отсутствие четкой вилки зарплаты в тексте немного снижает прозрачность.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует не только глубоких технических знаний в области AppSec (SAST/DAST, анализ кода), но и развитых навыков коммуникации для работы с командами разработки без конфликтов. Необходимость понимать бизнес-логику и предлагать решения без ущерба функциональности повышает планку требований.

Анализ зарплаты

Медиана300 000 ₽
Рынок220 000 ₽ – 380 000 ₽
ИИОценка ИИ

Для специалиста AppSec с опытом от 3 лет в России рыночный диапазон составляет 250 000 – 350 000 рублей. Предложение X5, вероятно, находится в этих пределах, учитывая масштаб компании и сложность задач.

Сопроводительное письмо

Меня заинтересовала вакансия Application Security в X5 Group, так как мой опыт в анализе уязвимостей и работе с инструментами SAST/DAST напрямую соответствует вашим задачам. Я обладаю навыками не только выявления угроз, но и разработки стратегий их минимизации без ущерба для функциональности продукта, что критически важно для динамичного ритейл-бизнеса.

Особое внимание я уделяю выстраиванию конструктивного диалога с командами разработки. Мой подход заключается в том, чтобы быть партнером для разработчиков, помогая им внедрять безопасные решения и развивать культуру безопасности внутри команд. Уверен, что мой опыт поможет усилить защиту приложений X5.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Group уже сейчас

Присоединяйтесь к команде X5 Group и станьте ключевым экспертом по безопасности в одном из крупнейших ритейлеров страны!

Описание вакансии

**Application Security.

Локация:** Удаленная работа.

Опыт: от 3-х лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: х5.

Обязанности:• Участвовать в процессе проектирования систем

• Помогать командам на всех стадиях разработки (кроме задач DevSecOps)

• Проводить анализ угроз и разрабатывать стратегии их минимизации БЕЗ ущерба функциональности

• Работать с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения

• Обучать команды, делиться опытом и развивать культуру безопасности

• Поддерживать безопасность облачных инфраструктур (при наличии такого опыта)

Требования:• Навыки исправления уязвимостей без ущерба функциональности

• Уметь договариваться командами разработки, объяснять, доносить, аргументировать решения, без выхода на конфликты

• Не только уметь читать код, но и понимание бизнес логики приложений

• Командный игрок, готовность брать на себя ответственность за внедрение безопасных практик и их развитие

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Threat Modeling
  • Cloud Security
  • Code Review
  • Application Security
  • SAST
  • DAST

Возможные вопросы на собеседовании

Проверка умения работать с инструментами анализа и минимизировать нагрузку на разработку.

Как вы подходите к процессу фильтрации ложных срабатываний (false positives) в отчетах SAST/DAST, чтобы не перегружать команду разработки?

Оценка навыков коммуникации и умения аргументировать необходимость исправлений.

Опишите ситуацию, когда разработчики отказывались исправлять уязвимость из-за сложности реализации. Как вы их убедили?

Проверка понимания бизнес-ориентированного подхода к безопасности.

Как вы определяете приоритетность исправлений, если уязвимость критическая с точки зрения ИБ, но ее исправление может замедлить работу бизнес-логики?

Оценка технической экспертизы в области проектирования.

На каком этапе проектирования системы ваше участие как AppSec-специалиста приносит наибольшую ценность и почему?

Проверка знаний в области облачной безопасности, упомянутой в вакансии.

Какие специфические риски безопасности вы видите при развертывании приложений в облачной инфраструктуре и как их минимизировать?

Похожие вакансии

ОЛ
ООО ЛампЛандия
3 000 $ – 5 000 $

Реверс-инженер по анализу сетевого трафика мобильных игр

Удалённо
Wireshark · Fiddler · Charles Proxy · Frida · IDA Pro · Ghidra · TCP · UDP · HTTP · HTTPS · WebSocket · Cryptography · Android · Reverse Engineering
+14 навыков
ОБ
ОТП Банк
от 500 000 ₽

LLM SecOps Specialist

Удалённо
LLM · DevSecOps · Python · CI/CD · SAST · DAST · RAG · SIEM · DLP · RBAC · ABAC · OWASP · Information Security
+13 навыков
NDA
Не указана

Ведущий аналитик ИБ (Информационная безопасность)

LeadУдалённо
Information Security · ISO 27001 · NIST · CIS · PCI DSS · ITIL · ITSM · Access Management · Security Audit · Vulnerability Management
+10 навыков
T
TopSelection
от 1 800 ₽

DevSecOps Engineer

Удалённо
Kubernetes · RBAC · Network Policies · Yandex Cloud · VK Cloud · CI/CD · IaC · Docker · SAST · DAST · AppSec · Information Security
+12 навыков
D
deeplay
Не указана

Reverse engineer

SeniorУдалённо
Linux · Frida · Ghidra · Wireshark · Reverse Engineering
+5 навыков
AS
Angara Security
Не указана

Руководитель безопасной разработки (DevSecOps)

HeadУдалённо
DevSecOps · SAST · DAST · SCA · CI/CD · Application Security · ASVS
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

XG
X5 Group
Россия