yandex
Ц
Циан
Страна
Россия
УдалённоПолная занятость

AppSec BP

ИИОценка ИИ

Циан — сильный бренд с развитой инженерной культурой. Вакансия предлагает удаленный формат работы и возможность влиять на безопасность высоконагруженного продукта.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в нескольких языках программирования, понимания архитектуры микросервисов и опыта внедрения процессов DevSecOps в крупной компании.

Анализ зарплаты

Медиана380 000 ₽
Рынок300 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции AppSec уровня Senior в Москве рыночный диапазон составляет от 300 000 до 450 000 рублей. Циан обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка.

Сопроводительное письмо

Меня заинтересовала вакансия AppSec Business Partner в Циан, так как мой опыт в области продуктовой безопасности и анализа уязвимостей (OWASP Top 10) полностью соответствует вашим требованиям. Я обладаю глубокой экспертизой в интеграции инструментов SAST/DAST/SCA в CI/CD процессы и имею опыт работы с микросервисной архитектурой на базе Kubernetes.

В своей практике я не только занимаюсь техническим анализом кода на C#, Java и Python, но и активно взаимодействую со стейкхолдерами для выстраивания процессов безопасной разработки. Уверен, что мои навыки моделирования угроз и автоматизации задач помогут усилить безопасность продуктов Циан и оптимизировать работу команд разработки.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Циан уже сейчас

Присоединяйтесь к команде Циан и станьте ключевым звеном в обеспечении безопасности крупнейшего сервиса недвижимости!

Описание вакансии

**AppSec BP.

Локация:** Удаленная работа.

Опыт: 3+ лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Циан.

Обязанности:• Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки.

• Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете.

• Автоматизация и совершенствование процессов продуктовой безопасности.

• Анализ рисков ИБ, разработка рекомендаций по снижению рисков.

• Управление ИБ проектами, взаимодействие со стейкхолдерами.

Требования:• Опыт работы в области application/product security более 3-х лет.

• Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10).

• Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA.

• Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript.

• Автоматизация задач (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda).

• Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.).

• Знание криптографических протоколов и базовых средств защиты инфраструктуры.

• Умение моделировать угрозы и предлагает меры по снижению рисков.

• Опыт проектирования архитектуры микросервисных систем.

• Опыт работы с Kubernetes, Docker, Git.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AppSec
  • OWASP Top 10
  • SAST
  • DAST
  • SCA
  • C++
  • Java
  • Kotlin
  • Python
  • JavaScript
  • Groovy
  • Jenkins
  • Camunda
  • CI/CD
  • OAuth2
  • JWT
  • OpenID Connect
  • Kubernetes
  • Docker
  • Git
  • Microservices

Возможные вопросы на собеседовании

Проверка практического опыта работы с основными уязвимостями веб-приложений.

Расскажите о самом сложном кейсе обнаружения уязвимости из OWASP Top 10, который вы нашли при анализе кода или архитектуры.

Оценка навыков автоматизации и интеграции безопасности в разработку.

Как бы вы организовали процесс внедрения SAST/DAST инструментов в существующий CI/CD пайплайн, чтобы не замедлять релизный цикл?

Проверка умения оценивать риски и предлагать решения.

Опишите ваш подход к моделированию угроз для нового микросервиса: какие методологии используете и как приоритизируете риски?

Оценка коммуникативных навыков и роли Business Partner.

Как вы убеждаете команду разработки или бизнес-заказчика в необходимости исправления уязвимости, если они считают это низким приоритетом?

Проверка знаний современных протоколов безопасности.

В чем основные различия между OAuth2 и OpenID Connect, и какие типичные ошибки реализации этих протоколов вы встречали?

Похожие вакансии

Ц
Циан
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!