- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Application Security
X5 Tech — это сильный бренд с масштабными проектами, что гарантирует интересный профессиональный опыт. Гибридный формат и фокус на культуру безопасности делают вакансию привлекательной, хотя отсутствие вилки зарплаты в тексте является небольшим минусом.
Сложность вакансии
Роль требует не только глубоких технических знаний в области AppSec (SAST/DAST, Threat Modeling), но и развитых навыков коммуникации для работы с командами разработки без конфликтов. Опыт от 4 лет предполагает уровень Senior, что повышает планку ожиданий к самостоятельности кандидата.
Анализ зарплаты
Для специалиста уровня Senior AppSec с опытом 4+ лет в Москве рыночный диапазон составляет 300 000 – 450 000 рублей. Предложение X5 Tech, вероятно, находится в этих пределах, учитывая масштаб компании и сложность задач.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в X5 Tech уже сейчас
Присоединяйтесь к команде X5 Tech и станьте ключевым экспертом по безопасности в одном из крупнейших ритейл-технохабов страны!
Описание вакансии
Application Security.
Опыт: 4 + лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: X5 Tech
Обязанности:• Участие в процессе проектирования систем.
• Консультация команд на всех стадиях разработки (кроме задач DevSecOps).
• Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности.
• Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения.
• Обучение команд, обмен опытом и развитие культуры безопасности.
• Поддержка безопасности облачных инфраструктур (при наличии такого опыта).
Требования:• Навыки исправления уязвимостей без ущерба функциональности.
• Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты.
• Работа с кодом на уровне чтения, понимание бизнес-логики приложений.
• Готовность брать на себя ответственность за внедрение безопасных практик и их развитие.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Threat Modeling
- Cloud Security
- DevSecOps
- Application Security
- SAST
- DAST
Возможные вопросы на собеседовании
Проверка навыка Threat Modeling, указанного в обязанностях.
Расскажите о вашем подходе к проведению анализа угроз (Threat Modeling) для нового микросервиса. Какие методологии вы используете?
Важно оценить умение работать с разработчиками, так как это выделено в требованиях.
Как вы поступаете, если разработчики отказываются исправлять критическую уязвимость, ссылаясь на сжатые сроки релиза?
Проверка практического опыта работы с инструментами анализа кода.
Как вы минимизируете количество ложноположительных срабатываний (False Positives) в отчетах SAST/DAST, чтобы не перегружать команды?
Оценка понимания безопасности облаков, упомянутой в описании.
Какие специфические риски безопасности вы видите при использовании облачной инфраструктуры и как их минимизировать?
Проверка навыка чтения кода и понимания бизнес-логики.