- Страна
- Россия
- Зарплата
- до 2 000 ₽
Откликайтесь
на вакансии с ИИ

AppSec-инженер
Интересный проект государственного масштаба и гибкий формат оплаты. Однако проектный характер работы и строгие требования к локации могут подойти не всем специалистам.
Сложность вакансии
Работа требует глубоких знаний в области безопасности веб-приложений и инструментов автоматизированного анализа кода. Дополнительную сложность накладывает специфика госсектора и системы «Честный знак».
Анализ зарплаты
Ставка до 2000 руб/час при полной загрузке (160 часов) составляет около 320 000 руб/мес, что соответствует среднерыночным показателям для Senior AppSec специалистов в России. Для проектной работы такая ставка является конкурентной, хотя в некоторых финтех-компаниях она может быть выше.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Автоматизированные системы уже сейчас
Примите участие в защите критически важной государственной системы «Честный знак» — откликайтесь прямо сейчас!
Описание вакансии
AppSec-инженер, ООО Автоматизированные системы (https://itvibe.ru/)
Оплата: до 2000 руб/час (обсуждается)
Задачи:
поиск уязвимостей в коде;
безопасностью SDLC;
SAST, DAST, SCA;
анализ архитектуры и защита веб-приложений.
Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация строго РФ
Суть проекта:
Госзаказ, система "Честный знак".
Контакт: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SDLC
- Security Architecture
- SCA
- SAST
- DAST
- Web Application Security
- AppSec
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами анализа кода.
Какие инструменты SAST/DAST вы считаете наиболее эффективными для анализа веб-приложений на Python/Java и почему?
Оценка понимания процессов безопасной разработки.
Как бы вы интегрировали проверки безопасности в уже существующий CI/CD пайплайн, чтобы не замедлять процесс разработки?
Проверка навыков анализа архитектуры.
Опишите ваш подход к моделированию угроз для крупной распределенной системы, подобной «Честному знаку».
Оценка умения работать с ложными срабатываниями.
Как вы приоритизируете уязвимости, найденные сканерами, и как работаете с False Positive результатами?
Проверка знаний специфических уязвимостей.