- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Offensive AppSec Engineer
Альфа-Банк — это сильный бренд с развитой культурой ИБ, работа с Bug Bounty и современным стеком. Удаленный формат работы и фокус на Offensive AppSec делают вакансию очень привлекательной для профильных специалистов.
Сложность вакансии
Роль требует глубоких знаний в области эксплуатации уязвимостей, анализа кода на нескольких языках и понимания современных архитектур, что делает порог входа достаточно высоким для специалистов с опытом менее 3 лет.
Анализ зарплаты
Зарплата в объявлении не указана, но для AppSec-инженера с опытом 2-3 года в банковском секторе РФ рыночные предложения обычно находятся в диапазоне от 200 000 до 350 000 рублей после вычета налогов. Альфа-Банк традиционно предлагает конкурентоспособные условия, соответствующие верхней границе рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Альфа-Банк уже сейчас
Присоединяйтесь к команде кибербезопасности Альфа-Банка и станьте экспертом в области Offensive AppSec!
Описание вакансии
**Offensive AppSec Engineer.
Локация:** Удаленная работа.
Опыт: 2-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Альфа-Банк.
Обязанности:• Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box;
• Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty;
• Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения;
• Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости.
Требования:• Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости; (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне;
• Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc);
• Понимание принципов работы микросервисной архитектуры веб-приложений;
• Умение разбираться в чужом коде (Java, Go, C#, Python);
• Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
• Понимание методологии OWASP ASVS и умение с ней работать;
• Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение;
• Навыки работы с инструментами DAST;
• Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps).
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- C++
- Python
- CI/CD
- REST
- Java
- OWASP
- OAuth2
- DevSecOps
- Go
- Penetration Testing
- SOAP
- DAST
- AppSec
- Bug Bounty
Возможные вопросы на собеседовании
Проверка практических навыков эксплуатации и понимания рисков.
Расскажите о самой сложной уязвимости, которую вы обнаружили в веб-приложении. Как вы ее эксплуатировали и какие рекомендации по исправлению дали?
Оценка умения работать с внешними исследователями и приоритизировать задачи.
Как вы подходите к верификации отчетов из Bug Bounty? По каким критериям вы определяете ложноположительные срабатывания?
Проверка навыков анализа кода, заявленных в требованиях.
С какими трудностями вы сталкивались при анализе безопасности микросервисов на Java или Go? На что вы обращаете внимание в первую очередь при white-box тестировании?
Оценка понимания современных стандартов безопасности.
Как вы используете методологию OWASP ASVS в своей повседневной работе при оценке защищенности приложений?
Проверка навыков автоматизации и разработки собственных инструментов.
Какие скрипты или инструменты вы разрабатывали самостоятельно для автоматизации процессов анализа защищенности или эксплуатации уязвимостей?
Похожие вакансии
Аналитик по информационной безопасности
Senior Application Security Engineer
SOC Analyst L2
Senior Application Security Engineer
Пентестер | Automotive Security (Zeekr)
Senior Аналитик ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!