- Страна
- Россия
- Зарплата
- 350 000 ₽ – 420 000 ₽
Senior Application Security Engineer
Сильная вакансия в профильной ИБ-компании с четкими требованиями и рыночной зарплатой. Удаленный формат и фокус на современные технологии делают предложение очень привлекательным для Senior-специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы (от 5 лет) в узкой нише AppSec, включая моделирование угроз и анализ архитектуры, что соответствует высокому уровню ответственности.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Указанный в описании диапазон 350 000 – 420 000 ₽ полностью соответствует текущим рыночным медианам для Senior AppSec специалистов в России. Вакансия предлагает конкурентоспособную оплату, характерную для топовых технологических компаний.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Senior Application Security Engineer в Xello
*💰*По итогам собеседования (ср. рын. зп 350 000 ₽ – 420 000 ₽)
*📌*Условия и бонусы:
Фултайм, удаленно/гибрид.
*📌*Наши ожидания:
– опыт работы в области Application Security/Product Security от 5 лет;
– глубокое понимание архитектуры современных приложений и типовых уязвимостей;
– понимание Linux internals, сетевых протоколов и принципов работы ОС;
– опыт работы с инструментами SAST/SCA/DAST;
– понимание безопасности CI/CD и supply chain;
– опыт проведения threat modeling и security design review;
– опыт анализа архитектуры сложных систем;
– понимание принципов secure SDLC.
*✍🏼*Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Application Security
- Product Security
- Linux Internals
- SAST
- SCA
- DAST
- CI/CD
- Supply Chain Security
- Threat Modeling
- Security Design Review
- Secure SDLC
- Network Protocols
Возможные вопросы на собеседовании
Проверка практического опыта внедрения процессов безопасности в разработку.
Расскажите о вашем опыте внедрения Secure SDLC: с какими основными сложностями вы сталкивались при взаимодействии с командами разработки?
Оценка навыков превентивного анализа безопасности.
Как вы подходите к процессу Threat Modeling для новой микросервисной архитектуры? Какие методологии используете?
Проверка технических знаний инструментов автоматизации ИБ.
Как вы минимизируете количество ложноположительных срабатываний (false positives) в инструментах SAST и DAST при их интеграции в CI/CD?
Актуальный вопрос безопасности цепочки поставок.
Какие меры вы считаете наиболее эффективными для защиты Supply Chain и контроля сторонних зависимостей (SCA)?
Проверка фундаментальных знаний систем.
Как знание Linux internals помогает вам в поиске специфических уязвимостей в контейнеризированных приложениях?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

