yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

AppSec-инженер (веб-пентест)

ИИОценка ИИ

R-Vision — известный игрок на рынке ИБ в России, что гарантирует интересные задачи и профессиональный рост. Вакансия предлагает удаленный формат работы и четкие требования, хотя уровень заработной платы не указан в явном виде.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует сочетания навыков классического пентеста и глубокого анализа кода (SAST), а также умения выстраивать коммуникацию с командами разработки. Высокая планка задается необходимостью работы с современным стеком (JS/TS/Python) и глубоким пониманием рисков эксплуатации.

Анализ зарплаты

Медиана280 000 ₽
Рынок180 000 ₽ – 380 000 ₽
ИИОценка ИИ

В объявлении не указана зарплата, но для позиции AppSec-инженера уровня Middle/Senior в Москве рыночные предложения обычно находятся в диапазоне от 200 000 до 350 000 рублей. R-Vision как крупный вендор в сфере ИБ обычно предлагает конкурентоспособные условия, соответствующие рынку.

Сопроводительное письмо

Меня заинтересовала вакансия AppSec-инженера в R-Vision, так как я обладаю глубоким пониманием методологии OWASP Top 10 и практическим опытом проведения пентестов веб-приложений. Мои навыки анализа исходного кода на Python, JS и TS позволяют мне не только находить уязвимости, но и предлагать разработчикам эффективные способы их устранения, минимизируя риски для бизнеса.

Я имею опыт работы со сканерами безопасности и умею грамотно приоритизировать их срабатывания, что критично для поддержания высокого уровня защищенности продуктов. Уверен, что мой опыт в области кибербезопасности поможет R-Vision продолжать создавать надежные системы цифровизации и эффективно противостоять современным угрозам.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в R-Vision уже сейчас

Присоединяйтесь к команде R-Vision и станьте ключевым экспертом по безопасности современных веб-продуктов!

Описание вакансии

*🎹 AppSec-инженер (веб-пентест)*Удаленно (Москва)

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Требования:— Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода

— Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации

— Опыт проведения разметки срабатываний сканеров безопасности

— OWASP TOP 10

— Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python

*➡️*Откликнуться

*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub

Главная база знаний по кибербезу и пентесту *🔵* @hackproglib

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • PenTest+
  • OWASP Top 10
  • JavaScript
  • TypeScript
  • Python
  • SAST
  • Web Security

Возможные вопросы на собеседовании

Проверка фундаментальных знаний о наиболее распространенных векторах атак на веб-приложения.

Расскажите о наиболее критичных уязвимостях из списка OWASP Top 10 за последние годы и приведите примеры их эксплуатации.

Оценка навыка анализа кода и понимания специфических уязвимостей в популярных языках.

Какие специфические проблемы безопасности чаще всего встречаются в приложениях на TypeScript/Node.js по сравнению с Python?

Проверка умения работать с инструментами автоматизации и навыка фильтрации ложных срабатываний.

Как вы подходите к процессу разметки срабатываний сканеров безопасности (SAST/DAST) и как минимизируете количество False Positive?

Оценка soft skills и способности доносить важность исправлений до команды разработки.

Как вы будете действовать, если разработчик отказывается исправлять найденную уязвимость, считая её некритичной?

Проверка практического опыта в поиске сложных логических ошибок.

Опишите самую интересную или сложную уязвимость, которую вам удалось обнаружить в ходе анализа исходного кода.

Похожие вакансии

Ц
Циан
360 000 ₽ – 430 000 ₽

Senior InfraSec engineer

SeniorУдалённо
Cloud Security · Network Security · IAM · PAM · Hardening · Vulnerability Management · Security by Design · Kubernetes · Docker
+9 навыков
T
TopSelection
230 000 ₽ – 260 000 ₽

AppSec-инженер (Fintech)

SeniorУдалённо
Java · JavaScript · TypeScript · Python · C++ · SAST · SCA · Bash · PowerShell · CI/CD · Microservices · AppSec · DevSecOps
+13 навыков
КК
КИТ Консалт
425 000 ₽ – 517 000 ₽

Senior C++ Developer (System Programming, DLP / Information Security)

SeniorУдалённо
C++ · System Programming · DLP · Information Security · Multithreading
+5 навыков
А
Арт-Финтех
до 300 000 ₽

AppSec-инженер, Исследование безопасности ПО, Expert

SeniorУдалённо
AppSec · SAST · SCA · Java · JavaScript · TypeScript · Python · C++ · Bash · PowerShell · Microservices · CI/CD · Reverse Engineering
+13 навыков
ВР
Вагонная ремонтная компания - 1
220 000 ₽ – 300 000 ₽

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

HeadУдалённо
Information Security · Critical Information Infrastructure Protection · Risk Management · FSTEC · Industrial Control Systems Security
+5 навыков
ОБ
ОТП Банк
от 180 000 ₽

Руководитель направления отдела противодействия электронному мошенничеству

HeadУдалённо
Cybersecurity · Anti-fraud · Risk Management · Banking Systems · Incident Response
+5 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия