- Страна
- Россия
- Зарплата
- до 300 000 ₽
Application Security Engineer
Привлекательная позиция в международном холдинге с конкурентной зарплатой и офисом в Москва-Сити. Работа с AI-технологиями обеспечивает профессиональный рост в самом актуальном направлении ИБ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы в AppSec и DevSecOps, а также специфических знаний в области безопасности AI-систем. Высокая планка ответственности за архитектуру и интеграцию инструментов в CI/CD делает позицию сложной, но интересной.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предлагаемый оклад до 300 000 рублей на руки соответствует среднерыночным показателям для Senior AppSec специалистов в Москве. В крупных финтех-компаниях или бигтехе верхняя планка может достигать 400 000+ рублей, однако для международного холдинга это достойное предложение.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Application Security Engineer
Компания: Международный холдинг
ЗП: фиксированный оклад, до 300 000 на руки
Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ
Локация:Москва, Москва-Сити
Зона ответственности:
• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.
• Сопровождение команд разработки от проектирования архитектуры до выхода в production.
• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.
• Интеграция security-инструментов в CI/CD-пайплайны.
• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.
• Security review кода, включая код, сгенерированный AI-инструментами.
• Проведение Threat Modeling для новых продуктов и функциональности.
• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.
• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.
Требования:
• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.
• Уверенное знание как минимум одного языка программирования.
• Практический опыт работы с Linux и Docker.
• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
• Хорошее понимание CI/CD и принципов Secure SDLC.
• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.
• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.
Контакты: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Python
- Linux
- Docker
- SAST
- DAST
- IAST
- CI/CD
- Secure SDLC
- Threat Modeling
- AI Security
- Sandboxing
Возможные вопросы на собеседовании
Проверка понимания специфики защиты ИИ-решений, указанных в вакансии.
Какие основные риски безопасности вы видите при использовании AI-агентов и как бы вы организовали их изоляцию?
Оценка навыков автоматизации и владения Python.
Расскажите о самом сложном инструменте безопасности, который вы автоматизировали или написали с нуля на Python.
Проверка практического опыта работы с ложноположительными срабатываниями.
Как вы выстраиваете процесс обработки результатов SAST/DAST сканирования, чтобы не перегружать разработчиков «шумом»?
Оценка навыков моделирования угроз.
Какую методологию Threat Modeling вы предпочитаете использовать при проектировании новых фич и почему?
Проверка soft skills и умения работать в команде.
Опишите ситуацию, когда разработчики отказывались исправлять критическую уязвимость. Как вы аргументировали свою позицию?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

