yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Application Security

ИИОценка ИИ

X5 GROUP — это стабильный и крупный работодатель с масштабными проектами. Вакансия предлагает интересные задачи на стыке архитектуры и безопасности, а также гибридный формат работы в Москве.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует не только глубоких технических знаний в области анализа кода и уязвимостей, но и развитых навыков коммуникации для работы с командами разработки. Необходим опыт от 3 лет и умение находить баланс между безопасностью и бизнес-логикой.

Анализ зарплаты

Медиана350 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle+/Senior в области AppSec на московском рынке вилка обычно составляет от 250 000 до 450 000 рублей. Итоговое предложение будет сильно зависеть от результатов технического интервью.

Сопроводительное письмо

Меня заинтересовала вакансия Application Security в X5 GROUP, так как мой опыт в анализе защищенности приложений и работе с инструментами SAST/DAST полностью соответствует вашим задачам. Я обладаю навыками проектирования безопасных систем и умею эффективно взаимодействовать с командами разработки, помогая им внедрять исправления без ущерба для функциональности продукта.

Особое внимание я уделяю развитию культуры безопасности и обучению коллег, что, как я вижу, является важной частью вашей стратегии. Буду рад применить свои знания для защиты инфраструктуры X5 и обеспечения надежности сервисов, которыми пользуются миллионы людей.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Group уже сейчас

Присоединяйтесь к команде X5 GROUP и станьте ключевым экспертом по безопасности в крупнейшем ритейлере страны!

Описание вакансии

**Application Security.

Локация:** #Москва.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: X5 GROUP.

Обязанности:• Участие в процессе проектирования систем.

• Консультация команд на всех стадиях разработки (кроме задач DevSecOps).

• Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности.

• Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения.

• Обучение команд, обмен опытом и развитие культуры безопасности.

• Поддержка безопасности облачных инфраструктур (при наличии такого опыта).

Требования:• Навыки исправления уязвимостей без ущерба функциональности.

• Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты.

• Работа с кодом на уровне чтения, понимание бизнес-логики приложений.

• Готовность брать на себя ответственность за внедрение безопасных практик и их развитие.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Threat Modeling
  • Cloud Security
  • Code Review
  • Application Security
  • SAST
  • DAST

Возможные вопросы на собеседовании

Проверка практического опыта работы с инструментами анализа кода и умения приоритизировать задачи.

Расскажите о вашем процессе обработки отчетов SAST/DAST: как вы фильтруете ложные срабатывания и доносите критичность уязвимостей до разработчиков?

Оценка навыков проектирования и стратегического мышления в области ИБ.

Как вы подходите к проведению анализа угроз (Threat Modeling) на этапе проектирования новой системы?

Проверка soft skills и умения решать конфликты между ИБ и разработкой.

Приведите пример ситуации, когда команда разработки отказывалась исправлять уязвимость из-за сложности реализации. Как вы аргументировали свою позицию?

Оценка технической экспертизы в исправлении уязвимостей.

Какие методы исправления критических уязвимостей (например, SQL-инъекций или SSRF) вы считаете наиболее эффективными с точки зрения сохранения производительности системы?

Проверка знаний в области безопасности облаков, упомянутых в вакансии.

Есть ли у вас опыт обеспечения безопасности в облачных инфраструктурах (Cloud Security)? Какие основные риски вы там видите?

Похожие вакансии

H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
DI
Done IT
50 000 ₽ – 150 000 ₽

Специалист по тестированию на проникновение (пентестер) в сфере ИБ

SeniorУдалённо
C++ · Python · Docker · Golang · Rust · Active Directory · PowerShell · Linux · Network Security
+9 навыков
Э
Экспобанк
Не указана

Директор по информационной безопасности

HeadУдалённо
Information Security · Cybersecurity · Audit · Risk Management · Compliance · Infrastructure Security
+6 навыков
МБ
МТС Банк
Не указана

Руководитель направления по информационной безопасности (методология и аудит)

HeadУдалённо
Information Security · Audit · BPMN · PCI DSS · ГОСТ 57580 · Risk Management · Compliance
+7 навыков
XG
X5 Group
Не указана

Ведущий специалист DLP

LeadУдалённо
DLP · DCAP · Microsoft Windows Server · MS SQL Server · VMware · Unix · Network Security · Information Security
+8 навыков
H
HuntTech
1 400 ₽ – 1 737 ₽

Аналитик ИБ (Senior)

SeniorУдалённо
Git · SQL · Linux · Docker · Windows · SIEM · SoC · Positive Technologies · EDR · DBMS
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия