yandex
N
NDA
Страна
Россия
Зарплата
до 300 000 ₽
В офисеПолная занятость

Application Security Engineer

ИИОценка ИИ

Привлекательная позиция в международном холдинге с конкурентной зарплатой и офисом в Москва-Сити. Работа с AI-технологиями обеспечивает профессиональный рост в самом актуальном направлении ИБ.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой экспертизы в AppSec и DevSecOps, а также специфических знаний в области безопасности AI-систем. Высокая планка ответственности за архитектуру и интеграцию инструментов в CI/CD делает позицию сложной, но интересной.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Предлагаемый оклад до 300 000 рублей на руки соответствует среднерыночным показателям для Senior AppSec специалистов в Москве. В крупных финтех-компаниях или бигтехе верхняя планка может достигать 400 000+ рублей, однако для международного холдинга это достойное предложение.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

Application Security Engineer

Компания: Международный холдинг

ЗП: фиксированный оклад, до 300 000 на руки

Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ

Локация:Москва, Москва-Сити

Зона ответственности:

• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.

• Сопровождение команд разработки от проектирования архитектуры до выхода в production.

• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.

• Интеграция security-инструментов в CI/CD-пайплайны.

• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.

• Security review кода, включая код, сгенерированный AI-инструментами.

• Проведение Threat Modeling для новых продуктов и функциональности.

• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.

• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.

Требования:

• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.

• Уверенное знание как минимум одного языка программирования.

• Практический опыт работы с Linux и Docker.

• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.

• Хорошее понимание CI/CD и принципов Secure SDLC.

• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.

• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.

• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.

Контакты: Откликнуться

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Python
  • Linux
  • Docker
  • SAST
  • DAST
  • IAST
  • CI/CD
  • Secure SDLC
  • Threat Modeling
  • AI Security
  • Sandboxing

Возможные вопросы на собеседовании

Проверка понимания специфики защиты ИИ-решений, указанных в вакансии.

Какие основные риски безопасности вы видите при использовании AI-агентов и как бы вы организовали их изоляцию?

Оценка навыков автоматизации и владения Python.

Расскажите о самом сложном инструменте безопасности, который вы автоматизировали или написали с нуля на Python.

Проверка практического опыта работы с ложноположительными срабатываниями.

Как вы выстраиваете процесс обработки результатов SAST/DAST сканирования, чтобы не перегружать разработчиков «шумом»?

Оценка навыков моделирования угроз.

Какую методологию Threat Modeling вы предпочитаете использовать при проектировании новых фич и почему?

Проверка soft skills и умения работать в команде.

Опишите ситуацию, когда разработчики отказывались исправлять критическую уязвимость. Как вы аргументировали свою позицию?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

N
NDA
Россиядо 300 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!