yandex
veeamsoftware
Страна
Чехия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Application Security Engineer

Оценка ИИ

Отличная позиция в компании-лидере рынка с сильным социальным пакетом (страховка, питание, обучение). Четкие требования и понятные перспективы роста в международной команде.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний в аудите исходного кода (C#, C++, JS) и процессов SDLC. Высокая планка задается необходимостью проведения ручного анализа кода и моделирования угроз в международной среде.

Анализ зарплаты

Медиана4 500 €
Рынок3 500 € – 5 500 €
Оценка ИИ

Зарплата в вакансии не указана, но для позиции Application Security Engineer в Праге рыночный диапазон составляет от 80 000 до 130 000 CZK в месяц. Veeam обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для опытных специалистов.

Сопроводительное письмо

I am writing to express my strong interest in the Application Security Engineer position at Veeam. With a solid foundation in source code analysis across C#, C++, and JavaScript, combined with a deep understanding of secure development principles, I am eager to contribute to the resilience of Veeam’s industry-leading data protection products. My background aligns perfectly with your requirement for conducting manual code audits and integrating security into the SDLC.

Beyond my technical skills in vulnerability assessment and threat modeling, I am a proactive learner who stays current with the evolving threat landscape through platforms like HackTheBox and CTF competitions. I am particularly drawn to Veeam’s collaborative culture and the opportunity to work within an international team to solve complex security challenges. I look forward to the possibility of bringing my analytical mindset and passion for application security to your Prague-based team.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в veeamsoftware уже сейчас

Присоединяйтесь к лидеру рынка кибербезопасности и защищайте данные более 550 000 клиентов по всему миру!

Описание вакансии

Veeam is the Data and AI Trust Company, specializing in helping organizations ensure their data and AI are fully understood, secured, and resilient to enable the acceleration of safe AI at scale. As the market leader in both data resilience and data security posture management, Veeam is built for the convergence of identity, data, security, and AI risk. Headquartered in Seattle with offices in more than 30 countries, Veeam protects over 550,000 customers worldwide, who trust Veeam to keep their businesses running. Join us as we go fearlessly forward together, growing, learning, and making a real impact for some of the world’s biggest brands.

About the Role

Join us as an Application Security Engineer and help shape the security of Veeam products,enhancing data protection and driving business resilience.

What You’ll Do

  • Conduct regular security assessments, vulnerability scanning, and penetration testing of Veeam products and services
  • Work with development teams to integrate secure development practices into the software development lifecycle
  • Collaborate on the design and implementation of security within Veeam products
  • Threat modelling and design reviews for new and existing Veeam products
  • Conducting manual source code security audits
  • Using automated application-analysis tools

What You’ll Bring

  • Ability to read source code on programming languages (such as C/C++/C#/JavaScript)
  • A good understanding of the principles of secure software development
  • A desire to develop in the field of application security
  • A lively and flexible mind, clear logic, and analytical skills
  • The desire and ability to work as part of a team
  • English proficiency for daily communication within international teams

Bonus Skills

  • Knowledge of scripting languages (Python, PowerShell, Bash, Ruby, etc.)
  • Knowledge of modern cryptographic algorithms
  • Experience with DAST and SAST tools
  • Skills using OWASP ZAP, Burp Suite, Kali Linux tools
  • Certifications such as OSCP, CEH, CSSLP, CCSP, AWS Certified Security, etc.
  • Familiarity with cloud platforms (such as AWS/Azure/GCP)
  • Experience playing CTF
  • Experience with HackTheBox
  • Experience with bug bounty hunting

What You’ll Get:

  • 25 vacation days, 4 sick days, 21 paid medical leave days, plus 4 extra global VeeaMe Days for self-care and 24 paid volunteer hours annually through Veeam Cares
  • Premium private medical insurance for employees and dependents
  • Daily meal vouchers for restaurants and groceries (180 CZK per working day)
  • Flexible cafeteria platform with thousands of lifestyle benefit options
  • Multisport Card for gym and wellness, with family add-on options
  • Annual public transport reimbursement up to a set limit
  • Corporate mobile plan with optional family tariff
  • Opportunities to learn and grow through on-demand libraries (LinkedIn Learning, O’Reilly), mentoring, workshops and learning events like our annual Global Day of Learning

Please note: If the applicant is permanently present outside of the Czech Republic, Veeam reserves the right to refuse to consider the application for a job. Remote job is only possible in case the employee is located in the Czech Republic.

#LI-AR1

#Hybrid


Veeam Software is an equal opportunity employer and does not tolerate discrimination in any form on the basis of race, color, religion, gender, age, national origin, citizenship, disability, veteran status or any other classification protected by federal, state or local law. All your information will be kept confidential.

Please note that any personal data collected from you during the recruitment process will be processed in accordance with our Recruiting Privacy Notice.  

The Privacy Notice sets out the basis on which the personal data collected from you, or that you provide to us, will be processed by us in connection with our recruitment processes. 

By applying for this position, you consent to the processing of your personal data in accordance with our Recruiting Privacy Notice.

By submitting your application, you acknowledge that the information provided in your job application and any supporting documents is complete and accurate to the best of your knowledge. Any misrepresentation, omission, or falsification of information may result in disqualification from consideration for employment or, if discovered after employment begins, termination of employment.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • C++
  • Python
  • Threat Modeling
  • Bash
  • JavaScript
  • Ruby
  • Google Cloud Platform
  • PowerShell
  • Cryptography
  • Penetration Testing
  • OSCP
  • SAST
  • DAST
  • OWASP ZAP
  • Burp Suite
  • Kali Linux

Возможные вопросы на собеседовании

Проверка практических навыков поиска уязвимостей в коде, что является ключевой задачей вакансии.

Опишите ваш процесс проведения ручного аудита исходного кода. На какие типы уязвимостей вы обращаете внимание в первую очередь в приложениях на C# или C++?

Оценка умения интегрировать безопасность в процесс разработки.

Как бы вы убедили команду разработчиков внедрить процесс моделирования угроз (threat modeling) на ранних этапах проектирования продукта?

Проверка знаний современных инструментов безопасности.

В чем разница между подходами SAST и DAST, и в каких случаях один инструмент эффективнее другого при тестировании продуктов Veeam?

Оценка понимания криптографии, упомянутой в дополнительных навыках.

Какие современные криптографические алгоритмы вы бы рекомендовали для защиты данных в состоянии покоя (at rest) и при передаче (in transit)?

Проверка навыков реагирования на инциденты и приоритизации.

Представьте, что вы обнаружили критическую уязвимость в уже выпущенном продукте. Каковы будут ваши первые шаги и как вы будете взаимодействовать с командой разработки?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

veeamsoftware
Страна
Чехия