- Страна
- Россия
- Зарплата
- 250 000 ₽ – 350 000 ₽
Откликайтесь
на вакансии с ИИ

Senior Application Security Engineer
Avito — топовый работодатель с сильной инженерной культурой. Вакансия предлагает конкурентную зарплату, удаленный формат работы и возможность влиять на безопасность высоконагруженного продукта.
Сложность вакансии
Роль требует глубоких знаний в области AppSec и DevSecOps, а также умения работать с кодом на Python и Go. Сложность заключается в необходимости масштабировать процессы безопасности на большое количество команд разработки.
Анализ зарплаты
Предложенная зарплата (250-350к) полностью соответствует рыночному уровню для Middle/Senior AppSec специалистов в России. Верхняя граница в 350 000 ₽ является привлекательной для Middle-уровня, указанного в описании.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Авито уже сейчас
Присоединяйтесь к команде безопасности Avito и развивайте S-SDLC в одном из крупнейших классифайдов мира!
Описание вакансии
Senior Application Security Engineer.
Локация: Можно работать удаленно.
Уровень: Middle.
Зарплата: 250 000 — 350 000 ₽.
Компания: Avito.
**Задачи:
•** Улучшать существующий S-SDLC, интегрируя новые решения по безопасности и совершенствуя уже используемые.
• Принимать участие в проверках и аудитах безопасности.
• Внедрять новые процессы S-SDLC.
• Развивать программу Bug Bounty.
• Коммуницировать с большим количеством команд разработки в рамках консультаций и управления рисками.
Ожидания:• Свободно ориентируетесь в типах уязвимостей приложений и подходах по их устранению.
• Имеете опыт работы с инструментами анализа безопасности и сканерами защищенности (Intercepting Proxies/DAST/SAST).
• Обладаете экспертизой и опытом построения процессов безопасной разработки, в том числе по автоматизации проверок безопасности и их интеграции в DevSecOps-пайплайн.
• Читаете код на Python и Go и понимаете, как он работает.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- DevSecOps
- Go
- Application Security
- SAST
- DAST
- Bug Bounty
- S-SDLC
Возможные вопросы на собеседовании
Проверка практических навыков выявления уязвимостей.
Расскажите о самой сложной уязвимости, которую вы обнаружили в ходе аудита или через Bug Bounty. Как она была устранена?
Оценка опыта интеграции безопасности в процесс разработки.
Как вы подходите к минимизации количества ложноположительных срабатываний (false positives) в SAST/DAST инструментах при их интеграции в CI/CD?
Проверка навыков коммуникации и управления рисками.
Как вы будете убеждать команду разработки исправить уязвимость, которую они не считают критичной, но которая несет риски для бизнеса?
Оценка знаний в области современных процессов безопасности.
Какие ключевые метрики эффективности S-SDLC вы считаете наиболее важными для крупной компании уровня Avito?
Проверка навыков чтения и анализа кода.
С какими специфическими проблемами безопасности в приложениях на Go вы сталкивались чаще всего?
Похожие вакансии
SOC Analyst L2
Инженер по информационной безопасности
Архитектор SIEM
Пресейл-инженер (Информационная безопасность/ИБ)
Архитектор ИБ
IT Security Officer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!