yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Application Security инженер

Оценка ИИ

Swordfish Security — известный игрок на рынке ИБ в России. Вакансия предлагает работу с современным стеком DevSecOps и возможность удаленной работы, что делает её привлекательной для специалистов среднего уровня.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует специфических знаний в области веб-безопасности и владения инструментами анализа кода. Наличие сертификатов уровня OSCP или CEH значительно повышает планку входа.

Анализ зарплаты

Медиана200 000 ₽
Рынок150 000 ₽ – 250 000 ₽
Оценка ИИ

Зарплата в объявлении не указана, но для специалистов с опытом 1–3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Итоговое предложение будет сильно зависеть от наличия сертификатов (OSCP, CEH) и навыков программирования.

Сопроводительное письмо

Меня заинтересовала вакансия Application Security инженера в Swordfish Security. Имея опыт работы в области информационной безопасности и проведения тестирований на проникновение, я обладаю необходимыми навыками для эффективного поиска уязвимостей методами DAST и SAST. Мой опыт работы с Burp Suite и OWASP ZAP, а также понимание методологий OWASP и PCI DSS, позволят мне быстро включиться в процессы компании.

Я уверен, что мои навыки программирования и умение разрабатывать кастомные правила для DevSecOps инструментов принесут пользу вашим клиентам. Буду рад возможности обсудить, как мой опыт поможет усилить безопасность разрабатываемых продуктов и оптимизировать процессы настройки инфраструктуры.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Swordfish Security уже сейчас

Присоединяйтесь к команде Swordfish Security и станьте экспертом в области безопасности веб-приложений!

Описание вакансии

**Application Security инженер.

Локация:** #Москва.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Swordfish Security.

Обязанности:• Поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом;

• Проведение тестирования на проникновение по методологиям PCI DSS, OWASP;

• Проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;

• Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;

• Разработка кастомных правил для инструментов DevSecOps по запросам клиентов;

• Настройка инструментов DevSecOps в инфраструктуре клиента.

Требования:• Наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT);

• Опыт работы с инструментами Burp Suite, OWASP ZAP;

• Опыт программирования на, как минимум, 2 языках;

• Хорошее знание веб-технологий;

• Понимание способов устранения распространённых уязвимостей в исходном коде.

Откликнуться

#Гибрид или #Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • DAST
  • SAST
  • PCI DSS
  • OWASP
  • DevSecOps
  • Burp Suite
  • OWASP ZAP
  • Information Security

Возможные вопросы на собеседовании

Проверка практических навыков работы с основным инструментом AppSec-инженера.

Расскажите о вашем опыте использования Burp Suite: какие расширения вы чаще всего используете и для каких задач?

Оценка понимания методологии OWASP Top 10.

Какую уязвимость из списка OWASP Top 10 вы считаете наиболее сложной для обнаружения автоматизированными средствами и почему?

Проверка навыков программирования и автоматизации.

На каких языках программирования вы пишете и приходилось ли вам автоматизировать проверку уязвимостей или писать кастомные правила для SAST?

Оценка умения работать с ложноположительными срабатываниями.

Как вы приоритизируете уязвимости, найденные SAST-сканером, и как доказываете разработчикам необходимость их исправления?

Проверка знаний в области DevSecOps.

Опишите процесс встраивания проверок безопасности в CI/CD пайплайн: на каких этапах лучше всего запускать сканирование?

Похожие вакансии

J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённоРоссия
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
R
ROSSKO
240 000 ₽ – 280 000 ₽

Инженер ИБ

УдалённоРоссия
Fortinet · WAF · Anti-DDoS · Sandbox · Antivirus · Network Security · Incident Response
+7 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
Q
Qugo
до 400 000 ₽

Руководитель направления информационной безопасности

HeadУдалённоРоссия
Information Security · Linux · Bash · Python · JavaScript · TCP/IP · DNS · HTTP · DDoS Protection · NGFW · IPS · WAF · DPI · Qualys · Acunetix · Nessus · Invicti · MaxPatrol · Penetration Testing
+19 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
NDA
Не указана

AppSec инженер-Senior

SeniorУдалённоРоссия
AppSec · OWASP · CVSS · Jira · SAST · SCA · DAST · Semgrep · Nuclei · WAF · Secret Detection · API Security · Mobile Security · Supply Chain Security · Threat Modeling
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
Россия