- Страна
- Россия
Откликайтесь
на вакансии с ИИ

AppSec-инженер (веб-пентест)
R-Vision — известный игрок на рынке ИБ в России, что гарантирует интересные задачи и профессиональный рост. Вакансия предлагает удаленный формат работы и четкие требования, хотя уровень заработной платы не указан в явном виде.
Сложность вакансии
Роль требует сочетания навыков классического пентеста и глубокого анализа кода (SAST), а также умения выстраивать коммуникацию с командами разработки. Высокая планка задается необходимостью работы с современным стеком (JS/TS/Python) и глубоким пониманием рисков эксплуатации.
Анализ зарплаты
В объявлении не указана зарплата, но для позиции AppSec-инженера уровня Middle/Senior в Москве рыночные предложения обычно находятся в диапазоне от 200 000 до 350 000 рублей. R-Vision как крупный вендор в сфере ИБ обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в R-Vision уже сейчас
Присоединяйтесь к команде R-Vision и станьте ключевым экспертом по безопасности современных веб-продуктов!
Описание вакансии
*🎹 AppSec-инженер (веб-пентест)*Удаленно (Москва)
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.
Требования:— Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
— Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
— Опыт проведения разметки срабатываний сканеров безопасности
— OWASP TOP 10
— Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- PenTest+
- OWASP Top 10
- JavaScript
- TypeScript
- Python
- SAST
- Web Security
Возможные вопросы на собеседовании
Проверка фундаментальных знаний о наиболее распространенных векторах атак на веб-приложения.
Расскажите о наиболее критичных уязвимостях из списка OWASP Top 10 за последние годы и приведите примеры их эксплуатации.
Оценка навыка анализа кода и понимания специфических уязвимостей в популярных языках.
Какие специфические проблемы безопасности чаще всего встречаются в приложениях на TypeScript/Node.js по сравнению с Python?
Проверка умения работать с инструментами автоматизации и навыка фильтрации ложных срабатываний.
Как вы подходите к процессу разметки срабатываний сканеров безопасности (SAST/DAST) и как минимизируете количество False Positive?
Оценка soft skills и способности доносить важность исправлений до команды разработки.
Как вы будете действовать, если разработчик отказывается исправлять найденную уязвимость, считая её некритичной?
Проверка практического опыта в поиске сложных логических ошибок.
Опишите самую интересную или сложную уязвимость, которую вам удалось обнаружить в ходе анализа исходного кода.
Похожие вакансии
Senior InfraSec engineer
AppSec-инженер (Fintech)
Senior C++ Developer (System Programming, DLP / Information Security)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!