- Страна
- Сербия
Откликайтесь
на вакансии с ИИ

Cybersecurity Application Security Engineer
Rivian — это престижный международный бренд в сфере электромобилей с интересными задачами на стыке софта и железа. Работа в Белграде предлагает отличный баланс между интересным проектом и качеством жизни.
Сложность вакансии
Роль требует глубоких знаний в AppSec, включая SBOM и безопасность цепочек поставок, а также владения широким стеком технологий (Java, Node.js, Python, AWS). Опыт от 4 лет и необходимость автоматизации процессов делают позицию достаточно сложной.
Анализ зарплаты
Зарплата в объявлении не указана, но для Senior AppSec ролей в Белграде рынок предлагает конкурентные условия, часто превышающие средние по региону из-за дефицита специалистов. Указанный диапазон отражает типичные ожидания для международных технологических компаний в Сербии.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в rivian уже сейчас
Присоединяйтесь к Rivian в Белграде и помогите создавать безопасное будущее для электромобилей!
Описание вакансии
**Cybersecurity Application Security Engineer
Rivian, Belgrade**
Rivian is on a mission to keep the world adventurous forever. This goes for the emissions-free Electric Adventure Vehicles we build, and the curious, courageous souls we seek to attract.
Responsibilities:
*🌸*Vulnerability Management: Review source code and application architectures to identify and communicate security vulnerabilities to development teams.
*🌸*Supply Chain Security: Drive the adoption of Software Bill of Materials (SBOM) to provide visibility into the software supply chain and ensure license compliance and vulnerability tracking.
*🌸*3rd Party Risk Mitigation: Implement and manage automated Software Composition Analysis (SCA) to identify and remediate vulnerabilities in open-source and third-party libraries.
*🌸*CI/CD Pipeline Security: Develop and support automated security tooling and agentic security workflows within CI/CD pipelines to streamline vulnerability triage, third-party scanning, and threat modeling.
*🌸*Remediation Support: Work closely with the penetration testing team to identify and implement remediations for identified security vulnerabilities.
*🌸*Threat Response: Support the implementation of security configurations and countermeasures based on emerging threats and industry trends.
Qualifications:
*💦*Experience: 4+ years of application security experience.
*💦*Technical Proficiency: Proficiency with GraphQL, AWS, React, Java, Node.js, Python, and containerization technologies like Docker and Kubernetes.
*💦*Vulnerability Expertise: Hands-on experience with reviewing and remediating common SAST and SCA vulnerabilities.
*💦*Automation: Strong hands-on coding or scripting skills (e.g., Python, Go) for building security utilities and automation.
*💦*Soft Skills: Strong problem-solving and decision-making capabilities.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Application Security
- Vulnerability Management
- SBOM
- SCA
- SAST
- CI/CD
- GraphQL
- AWS
- React
- Java
- Node.js
- Python
- Docker
- Kubernetes
- Go
- Threat Modeling
Возможные вопросы на собеседовании
Проверка практического опыта кандидата в управлении уязвимостями сторонних библиотек.
Расскажите о вашем опыте внедрения и настройки инструментов SCA. С какими основными сложностями вы сталкивались при интеграции в CI/CD?
Вакансия делает упор на прозрачность цепочки поставок ПО.
Как бы вы организовали процесс управления SBOM в крупной организации для обеспечения комплаенса и отслеживания уязвимостей?
Проверка навыков безопасной разработки и понимания архитектуры.
Какие специфические риски безопасности вы видите в использовании GraphQL по сравнению с традиционным REST API, и как их минимизировать?
Оценка навыков автоматизации безопасности.
Опишите пример инструмента или скрипта на Python или Go, который вы разработали для автоматизации задач безопасности.
Проверка умения работать в команде и доносить критичность проблем.
Как вы выстраиваете коммуникацию с разработчиками, когда необходимо внедрить исправления, которые могут замедлить выпуск продукта?
Похожие вакансии
Инженер SIEM
Application Security Lead
AppSec-инженер (Fintech)
Инженер по информационной безопасности
Специалист по информационной безопасности
Senior Engineer по ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!