yandex
V
veeamsoftware
Страна
Португалия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Application Security Engineer

Оценка ИИ

Отличная позиция в компании-лидере рынка с сильным социальным пакетом (страховка, питание, обучение). Четкие требования и возможность профессионального роста в области AppSec делают вакансию очень привлекательной.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких технических знаний в аудите исходного кода (C#, C++, JS) и проведения пентестов. Высокая планка задается необходимостью владения инструментами DAST/SAST и пониманием криптографии, а также свободным английским для работы в международной команде.

Анализ зарплаты

Медиана50 000 €
Рынок40 000 € – 65 000 €
Оценка ИИ

Предлагаемый социальный пакет (медстраховка, питание €10.46/день) значительно повышает общую ценность компенсации. Указанные рыночные диапазоны соответствуют уровню Middle AppSec специалиста в Лиссабоне.

Сопроводительное письмо

I am writing to express my strong interest in the Application Security Engineer position at Veeam. With a solid foundation in reading source code across C#, C++, and JavaScript, combined with a deep understanding of secure development principles, I am eager to contribute to the resilience of Veeam’s industry-leading products. My background in manual code audits and threat modeling aligns perfectly with your team's mission to secure data and AI at scale.

I am particularly drawn to Veeam’s commitment to a security-first culture and the opportunity to work within an international team. Having explored platforms like HackTheBox and familiarized myself with OWASP ZAP and Burp Suite, I am ready to apply my analytical skills to identify vulnerabilities and integrate security into the SDLC. I look forward to the possibility of bringing my passion for application security to your Lisbon-based team.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в veeamsoftware уже сейчас

Присоединяйтесь к лидеру рынка кибербезопасности и защищайте данные более 550 000 клиентов по всему миру!

Описание вакансии

Veeam is the Data and AI Trust Company, specializing in helping organizations ensure their data and AI are fully understood, secured, and resilient to enable the acceleration of safe AI at scale. As the market leader in both data resilience and data security posture management, Veeam is built for the convergence of identity, data, security, and AI risk. Headquartered in Seattle with offices in more than 30 countries, Veeam protects over 550,000 customers worldwide, who trust Veeam to keep their businesses running. Join us as we go fearlessly forward together, growing, learning, and making a real impact for some of the world’s biggest brands.

About the Role

Join us as an Application Security Engineer and help shape the security of Veeam products,enhancing data protection and driving business resilience.

What You’ll Do

  • Conduct regular security assessments, vulnerability scanning, and penetration testing of Veeam products and services
  • Work with development teams to integrate secure development practices into the software development lifecycle
  • Collaborate on the design and implementation of security within Veeam products
  • Threat modelling and design reviews for new and existing Veeam products
  • Conducting manual source code security audits
  • Using automated application-analysis tools

What You’ll Bring

  • Ability to read source code on programming languages (such as C/C++/C#/JavaScript)
  • A good understanding of the principles of secure software development
  • A desire to develop in the field of application security
  • A lively and flexible mind, clear logic, and analytical skills
  • The desire and ability to work as part of a team
  • English proficiency for daily communication within international teams

Bonus Skills

  • Knowledge of scripting languages (Python, PowerShell, Bash, Ruby, etc.)
  • Knowledge of modern cryptographic algorithms
  • Experience with DAST and SAST tools
  • Skills using OWASP ZAP, Burp Suite, Kali Linux tools
  • Certifications such as OSCP, CEH, CSSLP, CCSP, AWS Certified Security, etc.
  • Familiarity with cloud platforms (such as AWS/Azure/GCP)
  • Experience playing CTF
  • Experience with HackTheBox
  • Experience with bug bounty hunting

What You’ll Get

  • 24 annual vacation days, plus 4 extra global VeeaMe Days for self-care and 24 paid volunteer hours annually through Veeam Cares
  • Private medical, dental, and optical insurance for employees and dependents
  • Life and disability insurance worth 2x gross annual salary
  • Monthly meal card with €10.46 per working day
  • Opportunities to learn and grow through on-demand libraries (LinkedIn Learning, O’Reilly), mentoring, workshops and learning events like our annual Global Day of Learning

Please note: If the applicant is permanently present outside of Portugal, Veeam reserves the right to refuse to consider the application for a job. Remote job is only possible in case the employee is located in Portugal.

#LI-AR1

#Hybrid


Veeam Software is an equal opportunity employer and does not tolerate discrimination in any form on the basis of race, color, religion, gender, age, national origin, citizenship, disability, veteran status or any other classification protected by federal, state or local law. All your information will be kept confidential.

Please note that any personal data collected from you during the recruitment process will be processed in accordance with our Recruiting Privacy Notice.  

The Privacy Notice sets out the basis on which the personal data collected from you, or that you provide to us, will be processed by us in connection with our recruitment processes. 

By applying for this position, you consent to the processing of your personal data in accordance with our Recruiting Privacy Notice.

By submitting your application, you acknowledge that the information provided in your job application and any supporting documents is complete and accurate to the best of your knowledge. Any misrepresentation, omission, or falsification of information may result in disqualification from consideration for employment or, if discovered after employment begins, termination of employment.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • C++
  • Python
  • Threat Modeling
  • GCP
  • Bash
  • JavaScript
  • Ruby
  • PowerShell
  • Cryptography
  • Penetration Testing
  • SAST
  • DAST
  • OWASP ZAP
  • Burp Suite
  • Kali Linux

Возможные вопросы на собеседовании

Проверка практических навыков поиска уязвимостей в коде, что является ключевой обязанностью.

Опишите ваш процесс проведения ручного аудита безопасности исходного кода: на что вы обращаете внимание в первую очередь?

Threat modeling указан как одна из основных задач роли.

Какую методологию моделирования угроз вы предпочитаете (например, STRIDE) и как вы внедряете её на этапе проектирования продукта?

Вакансия подразумевает тесное взаимодействие с разработчиками.

Как вы убеждаете команду разработки исправить критическую уязвимость, если они считают, что это замедлит выпуск фичи?

Проверка знаний современных стандартов безопасности приложений.

Расскажите о наиболее опасной уязвимости из списка OWASP Top 10, с которой вы сталкивались на практике, и как вы её устранили?

Veeam работает с облачными решениями, что указано в бонусных навыках.

В чем заключаются основные различия в обеспечении безопасности приложений, развернутых в on-premise инфраструктуре и в публичном облаке (AWS/Azure)?

Похожие вакансии

J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённоРоссия
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
И
ИНФОБЕЗ
100 000 ₽ – 500 000 ₽

Специалист по информационной безопасности (Пентестер)

УдалённоРоссия
Kali Linux · Metasploit · NMAP · Burp Suite · sqlmap · OWASP Top 10 · C++ · Python · JavaScript · PHP · MSSQL · MySQL · RCE
+13 навыков
OZ
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
Не указана

Senior AppSecOps Engineer

SeniorУдалённоБеларусь
AppSec · C++ · Go · Java · SAST · SCA · Svace · CodeScoring · Jira · GitLab · GCC · Make · Linux Kernel
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

V
veeamsoftware
Страна
Португалия