- Страна
- Россия
Откликайтесь
на вакансии с ИИ

AppSec BP
Циан — сильный бренд с развитой инженерной культурой. Вакансия предлагает удаленный формат работы и возможность влиять на безопасность высоконагруженного продукта.
Сложность вакансии
Роль требует глубоких технических знаний в нескольких языках программирования, понимания архитектуры микросервисов и опыта внедрения процессов DevSecOps в крупной компании.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции AppSec уровня Senior в Москве рыночный диапазон составляет от 300 000 до 450 000 рублей. Циан обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Циан уже сейчас
Присоединяйтесь к команде Циан и станьте ключевым звеном в обеспечении безопасности крупнейшего сервиса недвижимости!
Описание вакансии
**AppSec BP.
Локация:** Удаленная работа.
Опыт: 3+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Циан.
Обязанности:• Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки.
• Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете.
• Автоматизация и совершенствование процессов продуктовой безопасности.
• Анализ рисков ИБ, разработка рекомендаций по снижению рисков.
• Управление ИБ проектами, взаимодействие со стейкхолдерами.
Требования:• Опыт работы в области application/product security более 3-х лет.
• Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10).
• Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA.
• Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript.
• Автоматизация задач (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda).
• Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.).
• Знание криптографических протоколов и базовых средств защиты инфраструктуры.
• Умение моделировать угрозы и предлагает меры по снижению рисков.
• Опыт проектирования архитектуры микросервисных систем.
• Опыт работы с Kubernetes, Docker, Git.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AppSec
- OWASP Top 10
- SAST
- DAST
- SCA
- C++
- Java
- Kotlin
- Python
- JavaScript
- Groovy
- Jenkins
- Camunda
- CI/CD
- OAuth2
- JWT
- OpenID Connect
- Kubernetes
- Docker
- Git
- Microservices
Возможные вопросы на собеседовании
Проверка практического опыта работы с основными уязвимостями веб-приложений.
Расскажите о самом сложном кейсе обнаружения уязвимости из OWASP Top 10, который вы нашли при анализе кода или архитектуры.
Оценка навыков автоматизации и интеграции безопасности в разработку.
Как бы вы организовали процесс внедрения SAST/DAST инструментов в существующий CI/CD пайплайн, чтобы не замедлять релизный цикл?
Проверка умения оценивать риски и предлагать решения.
Опишите ваш подход к моделированию угроз для нового микросервиса: какие методологии используете и как приоритизируете риски?
Оценка коммуникативных навыков и роли Business Partner.
Как вы убеждаете команду разработки или бизнес-заказчика в необходимости исправления уязвимости, если они считают это низким приоритетом?
Проверка знаний современных протоколов безопасности.
В чем основные различия между OAuth2 и OpenID Connect, и какие типичные ошибки реализации этих протоколов вы встречали?
Похожие вакансии
Senior InfraSec engineer
AppSec-инженер (Fintech)
Senior C++ Developer (System Programming, DLP / Information Security)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
ИБ-специалист (Senior)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!