- Страна
- Россия
- Зарплата
- до 2 000 ₽
AppSec-инженер
Интересный проект государственного масштаба с возможностью перехода в штат. Однако проектный характер работы и почасовая оплата могут подойти не всем.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена требованием глубоких знаний сразу трех языков программирования (C, Go, Java) на уровне чтения кода и анализа памяти, а также необходимостью работы с госзаказом.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Ставка до 2000 руб/час при полной загрузке (160 часов) составляет около 320 000 руб. в месяц, что соответствует среднерыночным показателям для Senior AppSec-специалистов в России.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
AppSec-инженер, ООО Автоматизированные системы (https://itvibe.ru/)
Оплата: до 2000 руб/час (обсуждается)
Задачи:
поиск уязвимостей в коде;
безопасностью SDLC;
SAST, DAST, SCA;
анализ архитектуры и защита веб-приложений.
Знания и навыки:
- SAST‑экспертиза – опыт триажа результатов сканеров (Semgrep/CodeQL/Svace) под C, Go, Java; Знанияе CWE классов
- Middle знания Си, умение читать код, проходить граф вызвов, пониамние рабоыт с указатеялми и памятью в СИ
- Знание Go – анализ гонок данных, утечек горутин, обработка ошибок.
- Знание Java - умение читать код, знание основ работы jvm,
5.Знание Архитектуы Кубернетес, понимание работы
Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация строго РФ
Суть проекта:
Госзаказ, система "Честный знак".
Контакт: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- AppSec
- SDLC
- SAST
- DAST
- SCA
- Semgrep
- CodeQL
- Svace
- C
- Go
- Java
- Kubernetes
- CWE
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами статического анализа, указанными в вакансии.
Расскажите о вашем опыте настройки правил в Semgrep или CodeQL для минимизации ложноположительных срабатываний (false positives).
Вакансия требует глубокого понимания C и работы с памятью.
Какие типичные ошибки управления памятью в C могут привести к уязвимостям типа RCE, и как их обнаружить при аудите кода?
В требованиях указан анализ гонок данных в Go.
Как вы подходите к поиску race conditions в высоконагруженных Go-приложениях, и какие инструменты, кроме встроенного race detector, используете?
Проверка знаний безопасности контейнеризации.
Какие основные векторы атак на кластер Kubernetes вы бы выделили в первую очередь при анализе архитектуры системы?
Оценка понимания процессов безопасной разработки.
Как, по вашему мнению, должен выглядеть идеальный процесс триажа уязвимостей в крупном проекте с использованием SAST, DAST и SCA?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

