yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Offensive AppSec Engineer

ИИОценка ИИ

Альфа-Банк — это сильный бренд с развитой культурой ИБ, работа с Bug Bounty и современным стеком. Удаленный формат работы и фокус на Offensive AppSec делают вакансию очень привлекательной для профильных специалистов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области эксплуатации уязвимостей, анализа кода на нескольких языках и понимания современных архитектур, что делает порог входа достаточно высоким для специалистов с опытом менее 3 лет.

Анализ зарплаты

Медиана280 000 ₽
Рынок200 000 ₽ – 350 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для AppSec-инженера с опытом 2-3 года в банковском секторе РФ рыночные предложения обычно находятся в диапазоне от 200 000 до 350 000 рублей после вычета налогов. Альфа-Банк традиционно предлагает конкурентоспособные условия, соответствующие верхней границе рынка.

Сопроводительное письмо

Меня заинтересовала вакансия Offensive AppSec Engineer в Альфа-Банке, так как мой опыт в анализе защищенности веб- и мобильных приложений полностью соответствует вашим требованиям. Я обладаю практическими навыками проведения тестирований в форматах white/gray box и имею опыт работы с Bug Bounty программами, что позволяет мне эффективно верифицировать уязвимости и предлагать архитектурные решения для их устранения.

Владение инструментами DAST, понимание методологий OWASP ASVS и опыт анализа кода на Java и Python позволяют мне глубоко погружаться в безопасность микросервисных архитектур. Я уверен, что мои навыки разработки прикладных инструментов для пентеста и знание процессов DevSecOps принесут значительную пользу команде информационной безопасности Альфа-Банка.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Альфа-Банк уже сейчас

Присоединяйтесь к команде кибербезопасности Альфа-Банка и станьте экспертом в области Offensive AppSec!

Описание вакансии

**Offensive AppSec Engineer.

Локация:** Удаленная работа.

Опыт: 2-3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Альфа-Банк.

Обязанности:• Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box;

• Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty;

• Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения;

• Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости.

Требования:• Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости; (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;

• Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc);

• Понимание принципов работы микросервисной архитектуры веб-приложений;

• Умение разбираться в чужом коде (Java, Go, C#, Python);

• Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;

• Понимание методологии OWASP ASVS и умение с ней работать;

• Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;

• Навыки работы с инструментами DAST;

• Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps).

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • C++
  • Python
  • CI/CD
  • REST
  • Java
  • OWASP
  • OAuth2
  • DevSecOps
  • Go
  • Penetration Testing
  • SOAP
  • DAST
  • AppSec
  • Bug Bounty

Возможные вопросы на собеседовании

Проверка практических навыков эксплуатации и понимания рисков.

Расскажите о самой сложной уязвимости, которую вы обнаружили в веб-приложении. Как вы ее эксплуатировали и какие рекомендации по исправлению дали?

Оценка умения работать с внешними исследователями и приоритизировать задачи.

Как вы подходите к верификации отчетов из Bug Bounty? По каким критериям вы определяете ложноположительные срабатывания?

Проверка навыков анализа кода, заявленных в требованиях.

С какими трудностями вы сталкивались при анализе безопасности микросервисов на Java или Go? На что вы обращаете внимание в первую очередь при white-box тестировании?

Оценка понимания современных стандартов безопасности.

Как вы используете методологию OWASP ASVS в своей повседневной работе при оценке защищенности приложений?

Проверка навыков автоматизации и разработки собственных инструментов.

Какие скрипты или инструменты вы разрабатывали самостоятельно для автоматизации процессов анализа защищенности или эксплуатации уязвимостей?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия