- Зарплата
- до 6 000 $
Откликайтесь
на вакансии с ИИ

Application Security Business Partner (Application Security Engineer)
Отличное предложение в перспективной нише крипто-финтеха с высокой зарплатой в валюте. Удаленный формат работы и международный статус компании делают вакансию крайне привлекательной для опытных специалистов.
Сложность вакансии
Высокая сложность обусловлена требованием глубокого опыта (от 4 лет) в AppSec и спецификой крипто-финтех индустрии. Кандидат должен обладать как экспертными знаниями стандартов OWASP, так и навыками работы с архитектурой и CI/CD.
Анализ зарплаты
Предлагаемая зарплата в $6000 находится на уровне или чуть выше медианы для Senior AppSec специалистов на международном рынке при удаленной работе. Это конкурентоспособное предложение для опытного инженера.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в EMCD уже сейчас
Присоединяйтесь к лидеру крипто-майнинга и станьте ключевым звеном в обеспечении безопасности инновационных финтех-продуктов!
Описание вакансии
Application Security Business Partner (Application Security Engineer)
Компания: EMCD (emcd.io), международная крипто-финтех компания и один из крупнейших майнинг-пулов.
ЗП: в рамках 6к$
Формат: удалёнка, не РФ/РБ
Что предстоит делать:
— Работать с командами разработки и влиять на безопасность продуктов.
— Анализировать требования и их влияние на security.
— Делать threat modeling и предлагать решения.
— Проводить security review архитектуры, кода и релизов.
— Контролировать устранение уязвимостей.
— Встраивать security в CI/CD вместе с DevSecOps.
Что важно:
— От 4-х лет опыта в application security.
— Понимание OWASP Top 10 / Mobile Top 10 / CWE.
— Опыт работы со стандартами (OWASP ASVS, WSTG).
— Понимание инфраструктуры, контейнеризации.
— Опыт разработки на Go/Python/JS) - плюс
Контакты: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Threat Modeling
- Kubernetes
- CI/CD
- JavaScript
- Docker
- OWASP
- DevSecOps
- Go
- Application Security
Возможные вопросы на собеседовании
Проверка практического опыта выявления угроз на этапе проектирования.
Расскажите о самом сложном кейсе Threat Modeling, который вы проводили: какие неочевидные угрозы были найдены и как они были купированы?
Оценка навыков взаимодействия с разработчиками и понимания кода.
Как вы выстраиваете процесс Security Code Review, чтобы он не становился 'бутылочным горлышком' для релизного цикла?
Проверка знаний специфических стандартов, упомянутых в вакансии.
Как вы используете OWASP ASVS при формировании требований к безопасности нового финтех-сервиса?
Оценка опыта в автоматизации безопасности.
Какие инструменты и этапы проверки безопасности вы считаете критически важными для встраивания в CI/CD пайплайн в высоконагруженном проекте?
Проверка понимания специфики контейнеризации.
С какими основными рисками безопасности в инфраструктуре Kubernetes вы сталкивались и как обеспечивали защиту контейнеризированных приложений?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
ИБ-специалист (Middle+ / Senior)
Специалист по анализу защищенности / Пентестер
Старший эксперт по контролю защищенности
Дежурный инженер ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!