- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Application Security Engineer (AppSec)
Стабильная компания-партнер госсектора, удаленный формат работы и четкие требования к экспертизе делают вакансию привлекательной для опытных специалистов.
Сложность вакансии
Роль требует не только технических навыков работы со сканерами, но и опыта выстраивания процессов (Security Champion), а также наличия профильных сертификатов.
Анализ зарплаты
Зарплата в объявлении не указана, но для Senior AppSec специалистов на российском рынке медиана составляет около 300 000 - 350 000 рублей. IT_One как крупный игрок обычно предлагает конкурентные условия в рамках рыночных вилок.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в IT_One уже сейчас
Присоединяйтесь к команде IT_One и станьте ключевым экспертом по безопасности в масштабных цифровых проектах!
Описание вакансии
*😗 Application Security Engineer (AppSec)*Удаленно
Компания IT_One — стратегический партнер по цифровизации российского бизнеса и государственных органов.
Требования:
• опыт работы Security Champion / Security BP;
• опыт построения процессов Application Security;
• опыт формирования исключений (False Positive Management);
• опыт централизации и корреляции результатов нескольких SAST/DAST инструментов;
• наличие профильных сертификатов AppSec.
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Vulnerability Management
- Application Security
- SDLC
- SAST
- DAST
- Security Champion
Возможные вопросы на собеседовании
Проверка опыта в выстраивании взаимодействия между ИБ и разработкой.
Расскажите о вашем опыте внедрения программы Security Champions: с какими основными трудностями вы сталкивались?
Оценка навыков работы с инструментарием и процессами AppSec.
Как вы организуете процесс централизации и корреляции данных, если в компании используется несколько разных SAST и DAST решений?
Проверка умения оптимизировать работу и снижать нагрузку на разработчиков.
Каков ваш подход к False Positive Management? Как вы определяете, какие уязвимости стоит передавать в работу, а какие — нет?
Оценка понимания жизненного цикла разработки.
В какой момент SDLC, по вашему мнению, наиболее эффективно внедрять проверки безопасности и почему?
Проверка технической экспертизы.
Какие современные векторы атак на веб-приложения вы считаете наиболее критичными и как автоматизированные инструменты помогают их выявлять?
Похожие вакансии
SOC Analyst L2
Senior Application Security Engineer
Senior Application Security Engineer
Senior Аналитик ИБ
Инженер SIEM
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!