- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Junior Application Security Engineer
UserGate — сильный бренд в сфере ИБ, что дает отличный старт для карьеры. Возможность удаленной работы и участие в полном цикле SSDLC делают вакансию очень привлекательной для начинающего специалиста.
Сложность вакансии
Позиция Junior требует не только теоретических знаний ИБ, но и умения читать код на специфических языках (Erlang) и понимания архитектуры Linux, что повышает порог входа.
Анализ зарплаты
Зарплата в объявлении не указана, но для Junior AppSec специалиста в России рыночный диапазон составляет от 80 000 до 130 000 рублей. UserGate обычно предлагает конкурентные условия, соответствующие рынку ИБ-вендоров.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в UserGate уже сейчас
Присоединяйтесь к команде UserGate и станьте экспертом в области безопасности сложных сетевых решений!
Описание вакансии
**Junior Application Security Engineer.
Локация:** Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: UserGate.
Обязанности:• Участвовать в построении Application Security процессов в компании;
• Участвовать в разработке внутренних проектов в роли Application Security Engineer;
• Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps;
• Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений;
• Выполнять код-ревью и компонентный, архитектурный анализ приложений;
• Консультировать разработчиков и контролировать устранение выявленных уязвимостей;
• Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security.
Требования:• Понимание архитектуры современных приложений и информационных систем;
• Знание лучших практик и способов разработки безопасных приложений;
• Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости;
• Понимание цикла разработки ПО и методологии DevOps;
• Знание Bash, Python или любого другого средства скриптовой автоматизации;
• Понимание архитектуры Linux систем и работы сетевой подсистемы.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- C++
- Python
- Linux
- Bash
- Network Security
- Code Review
- DevSecOps
- Application Security
- Erlang
- SSDLC
Возможные вопросы на собеседовании
Проверка базовых навыков поиска уязвимостей в коде.
Какие типичные уязвимости вы будете искать при проведении код-ревью приложения на C++?
Оценка понимания методологии безопасной разработки.
Расскажите об основных этапах SSDLC и на каком из них эффективнее всего внедрять моделирование угроз?
Проверка навыков автоматизации, указанных в требованиях.
Как бы вы автоматизировали процесс проверки сторонних библиотек (SCA) в CI/CD пайплайне с помощью Python или Bash?
Оценка знаний сетевой безопасности и Linux.
Опишите, как работает сетевой стек в Linux и какие механизмы ядра могут быть использованы для ограничения сетевой активности процесса?
Проверка коммуникативных навыков и умения работать с разработчиками.
Как вы поступите, если разработчик отказывается исправлять найденную вами уязвимость, считая её незначительной?
Похожие вакансии
Junior C++ разработчик в offensive security (Windows)
Младший специалист по анализу репутации
Инженер по информационной безопасности
Инженер сетевой безопасности
SOC Analyst L2
Senior Application Security Engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!