yandex
S
Salmon
Страна
Россия
LeadУдалённоПолная занятость

Application Security Lead

ИИОценка ИИ

Привлекательная позиция уровня Lead в международном финтехе с возможностью удаленной работы. Четкие требования и современный стек технологий делают вакансию отличным выбором для опытных AppSec специалистов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена требованием 7+ лет опыта, глубокой экспертизой в мобильной безопасности и необходимостью выстраивания процессов S-SDLC с нуля в быстрорастущем финтехе.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана7 500 $
Рынок6 000 $ – 9 500 $
ИИОценка ИИ

Зарплата не указана, но для позиции Lead AppSec в международном финтехе рыночный диапазон составляет от $6,000 до $9,000+ в зависимости от региона проживания кандидата. Данная роль предполагает высокую ответственность, что обычно коррелирует с верхней границей рынка.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

#vacancy #appsec

Hey

International technology-driven financial company Salmon looking for: Application Security Lead

Location - remote (exlude Belarus and Russia)

What makes you a strong fit:

🏄🏽‍♂️7+ years in application security, with meaningful ownership over both technical work and process.

🏄🏽‍♂️Has built or substantially improved a secure SDLC in a fast-moving product org.

🏄🏽‍♂️Has run threat modeling on real product features and influenced design decisions as a result.

🏄🏽‍♂️Has owned vulnerability management end-to-end: triage, remediation tracking, SLA management, risk acceptance.

🏄🏽‍♂️Has done hands-on mobile security testing (iOS and/or Android) in a production context, not just UAT.

🏄🏽‍♂️Understands modern supply chain attack vectors like compromised packages (npm, PyPI), malicious IDE plugins, typosquatting, dependency confusion - and knows how to reduce exposure at the tooling and process level.

🏄🏽‍♂️Comfortable writing Python or Bash to automate repetitive security work.

Technical skills:🏄SAST, DAST, SCA in CI/CD pipelines: knows how to tune for signal, not just coverage

🏄API security: authentication flows, token handling, common abuse patterns

🏄Mobile security: OWASP ASVS/MASVS applied in practice

🏄Supply chain: SBOM generation and dependency risk management

🏄Secrets management: detection, remediation, and structural prevention

🏄Working knowledge of AWS and containers sufficient to understand where application risks extend into infrastructure

Southeast Asia's fintech moment starts here.

Сontact me

Откликнуться

or apply

Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Application Security
  • SDLC
  • Threat Modeling
  • Vulnerability Management
  • Mobile Security
  • iOS
  • Android
  • Python
  • Bash
  • SAST
  • DAST
  • SCA
  • CI/CD
  • API Security
  • OWASP ASVS
  • OWASP MASVS
  • SBOM
  • AWS
  • Docker

Возможные вопросы на собеседовании

Проверка опыта внедрения процессов безопасности в разработку.

Расскажите о вашем опыте построения или улучшения Secure SDLC: с какими основными препятствиями вы столкнулись и как их преодолели?

Оценка практических навыков в мобильной безопасности, критически важной для финтеха.

Какие специфические уязвимости вы чаще всего находили при тестировании мобильных приложений на iOS/Android и как вы выстраивали процесс их устранения?

Проверка понимания современных угроз цепочки поставок.

Как бы вы организовали процесс управления рисками зависимостей (SCA) и генерации SBOM в компании с большим количеством микросервисов?

Оценка навыков архитектурного анализа.

Опишите случай, когда результаты моделирования угроз (Threat Modeling) привели к существенному изменению дизайна продукта.

Проверка умения автоматизировать рутину.

Какие задачи по безопасности вы автоматизировали с помощью Python или Bash и какой профит это принесло команде?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

S
Salmon
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!