- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Application Security
X5 GROUP — это стабильный и крупный работодатель с масштабными проектами. Вакансия предлагает интересные задачи на стыке архитектуры и безопасности, а также гибридный формат работы в Москве.
Сложность вакансии
Роль требует не только глубоких технических знаний в области анализа кода и уязвимостей, но и развитых навыков коммуникации для работы с командами разработки. Необходим опыт от 3 лет и умение находить баланс между безопасностью и бизнес-логикой.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle+/Senior в области AppSec на московском рынке вилка обычно составляет от 250 000 до 450 000 рублей. Итоговое предложение будет сильно зависеть от результатов технического интервью.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Group уже сейчас
Присоединяйтесь к команде X5 GROUP и станьте ключевым экспертом по безопасности в крупнейшем ритейлере страны!
Описание вакансии
**Application Security.
Локация:** #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 GROUP.
Обязанности:• Участие в процессе проектирования систем.
• Консультация команд на всех стадиях разработки (кроме задач DevSecOps).
• Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности.
• Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения.
• Обучение команд, обмен опытом и развитие культуры безопасности.
• Поддержка безопасности облачных инфраструктур (при наличии такого опыта).
Требования:• Навыки исправления уязвимостей без ущерба функциональности.
• Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты.
• Работа с кодом на уровне чтения, понимание бизнес-логики приложений.
• Готовность брать на себя ответственность за внедрение безопасных практик и их развитие.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Threat Modeling
- Cloud Security
- Code Review
- Application Security
- SAST
- DAST
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами анализа кода и умения приоритизировать задачи.
Расскажите о вашем процессе обработки отчетов SAST/DAST: как вы фильтруете ложные срабатывания и доносите критичность уязвимостей до разработчиков?
Оценка навыков проектирования и стратегического мышления в области ИБ.
Как вы подходите к проведению анализа угроз (Threat Modeling) на этапе проектирования новой системы?
Проверка soft skills и умения решать конфликты между ИБ и разработкой.
Приведите пример ситуации, когда команда разработки отказывалась исправлять уязвимость из-за сложности реализации. Как вы аргументировали свою позицию?
Оценка технической экспертизы в исправлении уязвимостей.
Какие методы исправления критических уязвимостей (например, SQL-инъекций или SSRF) вы считаете наиболее эффективными с точки зрения сохранения производительности системы?
Проверка знаний в области безопасности облаков, упомянутых в вакансии.
Есть ли у вас опыт обеспечения безопасности в облачных инфраструктурах (Cloud Security)? Какие основные риски вы там видите?
Похожие вакансии
Senior Аналитик ИБ
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Директор по информационной безопасности
Руководитель направления по информационной безопасности (методология и аудит)
Ведущий специалист DLP
Аналитик ИБ (Senior)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!