- Страна
- Россия
Application Security
X5 GROUP — это стабильный и крупный работодатель с масштабными проектами. Вакансия предлагает интересные задачи на стыке архитектуры и безопасности, а также гибридный формат работы в Москве.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует не только глубоких технических знаний в области анализа кода и уязвимостей, но и развитых навыков коммуникации для работы с командами разработки. Необходим опыт от 3 лет и умение находить баланс между безопасностью и бизнес-логикой.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle+/Senior в области AppSec на московском рынке вилка обычно составляет от 250 000 до 450 000 рублей. Итоговое предложение будет сильно зависеть от результатов технического интервью.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Application Security.
Локация:** #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 GROUP.
Обязанности:• Участие в процессе проектирования систем.
• Консультация команд на всех стадиях разработки (кроме задач DevSecOps).
• Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности.
• Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения.
• Обучение команд, обмен опытом и развитие культуры безопасности.
• Поддержка безопасности облачных инфраструктур (при наличии такого опыта).
Требования:• Навыки исправления уязвимостей без ущерба функциональности.
• Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты.
• Работа с кодом на уровне чтения, понимание бизнес-логики приложений.
• Готовность брать на себя ответственность за внедрение безопасных практик и их развитие.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Application Security
- SAST
- DAST
- Threat Modeling
- Cloud Security
- Code Review
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами анализа кода и умения приоритизировать задачи.
Расскажите о вашем процессе обработки отчетов SAST/DAST: как вы фильтруете ложные срабатывания и доносите критичность уязвимостей до разработчиков?
Оценка навыков проектирования и стратегического мышления в области ИБ.
Как вы подходите к проведению анализа угроз (Threat Modeling) на этапе проектирования новой системы?
Проверка soft skills и умения решать конфликты между ИБ и разработкой.
Приведите пример ситуации, когда команда разработки отказывалась исправлять уязвимость из-за сложности реализации. Как вы аргументировали свою позицию?
Оценка технической экспертизы в исправлении уязвимостей.
Какие методы исправления критических уязвимостей (например, SQL-инъекций или SSRF) вы считаете наиболее эффективными с точки зрения сохранения производительности системы?
Проверка знаний в области безопасности облаков, упомянутых в вакансии.
Есть ли у вас опыт обеспечения безопасности в облачных инфраструктурах (Cloud Security)? Какие основные риски вы там видите?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

