yandex
Страна
США
Зарплата
130 100 $ – 187 000 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorУдалённоПолная занятость

Senior Application Security Engineer

Оценка ИИ

Отличная вакансия в передовой сфере AI-безопасности с конкурентной зарплатой и возможностью удаленной работы в США. Компания Abnormal Security является признанным инноватором, что гарантирует работу над сложными и интересными задачами.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний как в разработке (Python/Go), так и в безопасности (SAST/DAST, моделирование угроз). Высокая планка ответственности за архитектуру безопасности в быстрорастущей ИИ-компании.

Анализ зарплаты

Медиана165 000 $
Рынок140 000 $ – 200 000 $
Оценка ИИ

Предлагаемый диапазон $130k–$187k полностью соответствует рыночным стандартам для Senior AppSec ролей в США, особенно для удаленного формата в технологических компаниях. Верхняя граница выше медианы, что делает предложение привлекательным.

Сопроводительное письмо

I am writing to express my strong interest in the Senior Application Security Engineer position at Abnormal Security. With a robust background in cloud-native application security and a deep understanding of the OWASP Top 10, I am excited about the opportunity to help build secure, AI-powered cybersecurity applications at scale. My experience in architecting secure CI/CD pipelines and leading threat modeling sessions aligns perfectly with your mission to integrate security into every phase of the software development lifecycle.

In my previous roles, I have successfully deployed automated security testing frameworks and mentored junior engineers in secure coding practices. I am particularly drawn to Abnormal Security's innovative approach to AI/ML security and am eager to contribute my expertise in Python and Go to enhance your security posture. I am confident that my blend of offensive mindset and defensive engineering skills will make me a valuable asset to your engineering and security teams.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в abnormalsecurity уже сейчас

Присоединяйтесь к Abnormal Security и станьте лидером в обеспечении безопасности ИИ-технологий будущего!

Описание вакансии

About the Role

Abnormal AI is looking for a Senior Application Security Engineer to help build the next generation of secure AI-powered cybersecurity applications at scale. This is a senior IC-level role that blends deep application security expertise with strong engineering fundamentals. You'll focus on integrating security into every phase of our software development lifecycle, conducting comprehensive security reviews, and partnering with engineering teams to build defensible architectures.

As a technical leader, you will own the security architecture and development of secure coding practices while ensuring security is a foundational partner to our engineering stakeholders. You'll mentor junior engineers, act as a technical liaison across teams, and contribute directly to keeping our applications and customers secure.

This is a role for engineers who are intellectually curious and motivated to bridge the gap between security principles and application development execution.

Who you are:

  • An intellectually curious, solution-focused engineer with a security mindset who thrives in fast-paced environments
  • A technical leader who can architect secure application solutions while maintaining engineering velocity
  • Someone who thinks like an attacker but builds like a defender - understanding both offensive and defensive security principles
  • A collaborative engineer who can translate security requirements into actionable development tasks
  • A mentor who enjoys teaching secure coding practices and security architecture to junior engineers

What you will do

  • Lead threat modeling and security architecture reviews with engineering teams by translating security risks into development actions.
  • Architect, build, and maintain security tooling and integrations that enable secure development workflows (e.g., SAST, DAST, SCA, IAST tools).
  • Collaborate with Engineering, DevOps, and Platform teams to build scalable security controls via Infrastructure-as-Code and secure CI/CD pipelines.
  • Design and deploy automated security testing frameworks to identify vulnerabilities early in the development process.
  • Serve as a hands-on technical contributor during security incidents by analyzing application-level behavior and enhancing response processes.
  • Mentor and support junior engineers on secure coding practices, security architecture, and security tooling integrations.
  • Evaluate and uplift application security tooling across commercial and open-source capabilities by focusing on scale, efficiency, and precision.
  • Define and track key security posture metrics, building dashboards or reports to visualize security coverage and vulnerability trends.
  • Partner with engineering teams to implement and maintain security controls across applications and services.
  • Stay current with emerging AI/ML security threats, evaluating them for business applicability and integration.

Must Haves

  • Proven delivery in application security engineering roles, ideally in cloud-native environments with modern development practices.
  • Hands-on experience with security testing tools (SAST, DAST, SCA, IAST) and working knowledge of security automation in CI/CD pipelines.
  • Strong programming skills in Python, Go, Java, or JavaScript/TypeScript; proficiency with Git, Linux, and modern development frameworks.
  • Expertise in web application security including OWASP Top 10, authentication/authorization, cryptography, and secure API design.
  • Experience with threat modeling frameworks (STRIDE, PASTA, LINDDUN) and security architecture review processes.
  • Comfortable investigating application logs, tracing security events, and contributing to incident analysis workflows.
  • Proven ability to influence and collaborate cross-functionally with engineering, DevOps, and product teams.
  • Strong written communication and documentation skills and being able to convey complex security concepts clearly.
  • Background with securing modern application architectures including microservices, containers, and cloud-native applications.

Nice to Have

  • Experience working in fast-paced or startup environments with sometimes ambiguous ownership lines.
  • Familiarity with AI/ML security concepts including adversarial attacks, model security, and data privacy considerations.
  • Hands-on experience with commercial security tools (Veracode, Checkmarx, SonarQube, Snyk, Burp Suite)
  • Prior experience building security telemetry pipelines or vulnerability management frameworks.
  • Exposure to compliance frameworks (SOC 2, ISO 27001) and how development decisions affect auditability.
  • Familiarity with bug bounty programs and vulnerability disclosure processes.

#LI-EM4

Actual compensation will be determined based on several non-discriminatory factors including skills, experience, qualifications, and geographic location.

In addition to base salary, this role may be eligible for bonus or incentive compensation, equity, and a comprehensive benefits package.

Base salary range:

$130,100—$187,000 USD

Abnormal AI is an equal opportunity employer. Qualified applicants will receive consideration for employment without regard to race, color, religion, sex, national origin, disability, protected veteran status or other characteristics protected by law. For our EEO policy statement please click here. If you would like more information on your EEO rights under the law, please click here.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Go
  • Java
  • JavaScript
  • TypeScript
  • Git
  • Linux
  • SAST
  • DAST
  • SCA
  • IAST
  • Infrastructure as Code
  • CI/CD
  • OWASP Top 10
  • Cryptography
  • Microservices
  • Docker
  • Kubernetes
  • Threat Modeling
  • STRIDE
  • Snyk
  • Burp Suite

Возможные вопросы на собеседовании

Проверка практического опыта интеграции безопасности в процесс разработки.

Расскажите о вашем опыте внедрения инструментов SAST/DAST в CI/CD пайплайны: с какими основными трудностями вы сталкивались и как их решали?

Оценка навыков архитектурного анализа и предотвращения рисков.

Как бы вы подошли к проведению сессии моделирования угроз (Threat Modeling) для нового микросервиса, использующего LLM?

Проверка умения находить баланс между безопасностью и скоростью разработки.

Как вы убеждаете команду разработчиков приоритизировать исправление уязвимостей, если это замедляет выпуск критически важной фичи?

Оценка технических знаний в области веб-безопасности.

Опишите наиболее сложную уязвимость в логике приложения, которую вы обнаружили. Как она была исправлена и как предотвратить её повторение на уровне архитектуры?

Проверка лидерских качеств и навыков наставничества.

Каков ваш подход к обучению разработчиков принципам безопасного кодирования? Как вы измеряете эффективность такого обучения?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
MTS Web Services
250 000 ₽ – 300 000 ₽

Старший эксперт SIEM

SeniorВ офисеРоссия
SIEM · SoC · Linux · Windows · macOS · CCNA · LPIC-1 · Cybersecurity · Incident Response · Network Security
+10 навыков
Инфосистемы Джет
Не указана

Старший инженер внедрения SIEM

SeniorВ офисеРоссия
SIEM · SOAR · SGRC · ArcSight · MaxPatrol SIEM · FortiSIEM · QRadar · Splunk · Linux · Windows Server · Information Security
+11 навыков
HaaS Platform
от 400 000 ₽

Pentester (Offensive Security)

SeniorУдалённоРоссия
Pentesting · Linux · Python · Bash · Burp Suite · NMAP · OWASP Top 10 · Network Security · Red Team · Vulnerability Assessment · Go · JavaScript · C++
+13 навыков
СберАвто
200 000 ₽ – 350 000 ₽

Специалист по информационной безопасности

SeniorУдалённоРоссия
Fortinet · Palo Alto Networks · Check Point · ELK stack · Splunk · Cisco Prime · MaxPatrol · ArcSight · SolarWinds · VPN · PKI · OSPF · EIGRP · BGP · Kaspersky Security Center · Cortex XDR · Solar Dozor · Ansible · Terraform · Vulnerability Management · Patch Management
+21 навыков
СберАвто
Не указана

Application security specialist

SeniorУдалённоРоссия
SAST · DAST · IAST · RASP · SCA · WAF · SSDLC · DevSecOps · OWASP · Linux · Python · Go · Threat Modeling
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
США
Зарплата
130 100 $ – 187 000 $