yandex
N
NDA
Страна
Россия
Зарплата
до 300 000 ₽
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Application Security Engineer

ИИОценка ИИ

Привлекательная позиция в международном холдинге с конкурентной зарплатой и офисом в Москва-Сити. Работа с AI-технологиями обеспечивает профессиональный рост в самом актуальном направлении ИБ.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой экспертизы в AppSec и DevSecOps, а также специфических знаний в области безопасности AI-систем. Высокая планка ответственности за архитектуру и интеграцию инструментов в CI/CD делает позицию сложной, но интересной.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Предлагаемый оклад до 300 000 рублей на руки соответствует среднерыночным показателям для Senior AppSec специалистов в Москве. В крупных финтех-компаниях или бигтехе верхняя планка может достигать 400 000+ рублей, однако для международного холдинга это достойное предложение.

Сопроводительное письмо

Меня крайне заинтересовала вакансия Application Security Engineer в вашем международном холдинге, особенно в контексте работы с AI-проектами и внедрения Secure SDLC. Мой опыт в AppSec и DevSecOps позволяет мне не только эффективно настраивать SAST/DAST инструменты, но и выстраивать конструктивный диалог с командами разработки для оперативного устранения уязвимостей.

Я обладаю глубокими знаниями Python, опытом работы с Docker и Linux, а также навыками интеграции безопасности в CI/CD пайплайны. Возможность участвовать в защите агентных AI-систем и проводить Security review кода, сгенерированного ИИ, совпадает с моими профессиональными интересами и стремлением развиваться в области AI Security. Буду рад обсудить, как мой опыт поможет усилить безопасность ваших инновационных продуктов.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас

Присоединяйтесь к защите передовых AI-проектов в Москва-Сити — откликайтесь прямо сейчас!

Описание вакансии

Application Security Engineer

Компания: Международный холдинг

ЗП: фиксированный оклад, до 300 000 на руки

Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ

Локация:Москва, Москва-Сити

Зона ответственности:

• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.

• Сопровождение команд разработки от проектирования архитектуры до выхода в production.

• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.

• Интеграция security-инструментов в CI/CD-пайплайны.

• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.

• Security review кода, включая код, сгенерированный AI-инструментами.

• Проведение Threat Modeling для новых продуктов и функциональности.

• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.

• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.

Требования:

• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.

• Уверенное знание как минимум одного языка программирования.

• Практический опыт работы с Linux и Docker.

• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.

• Хорошее понимание CI/CD и принципов Secure SDLC.

• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.

• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.

• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.

Контакты: Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Linux
  • Threat Modeling
  • CI/CD
  • Docker
  • SAST
  • DAST
  • AI Security
  • Secure SDLC
  • IAST
  • Sandboxing

Возможные вопросы на собеседовании

Проверка понимания специфики защиты ИИ-решений, указанных в вакансии.

Какие основные риски безопасности вы видите при использовании AI-агентов и как бы вы организовали их изоляцию?

Оценка навыков автоматизации и владения Python.

Расскажите о самом сложном инструменте безопасности, который вы автоматизировали или написали с нуля на Python.

Проверка практического опыта работы с ложноположительными срабатываниями.

Как вы выстраиваете процесс обработки результатов SAST/DAST сканирования, чтобы не перегружать разработчиков «шумом»?

Оценка навыков моделирования угроз.

Какую методологию Threat Modeling вы предпочитаете использовать при проектировании новых фич и почему?

Проверка soft skills и умения работать в команде.

Опишите ситуацию, когда разработчики отказывались исправлять критическую уязвимость. Как вы аргументировали свою позицию?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

N
NDA
Россиядо 300 000 ₽