- Страна
- Россия
- Зарплата
- 400 000 ₽ – 520 000 ₽
Откликайтесь
на вакансии с ИИ

Senior Application Security Engineer
Привлекательная вакансия с высокой «белой» зарплатой и возможностью работать удаленно. Позиция в банковском стартапе предполагает интересные задачи и современные технологии без излишней бюрократии.
Сложность вакансии
Высокая сложность обусловлена требованием глубокого опыта (от 5 лет) в AppSec и спецификой банковской сферы. Необходимо не только владеть инструментами, но и понимать процессы разработки на Java и Python.
Анализ зарплаты
Предложенная зарплата (400-520к Gross) полностью соответствует рыночным ожиданиям для уровня Senior AppSec в России. Верхняя планка даже несколько выше среднего медианного значения для финтех-сектора.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас
Если вы эксперт в AppSec и готовы развивать безопасность в масштабном финтех-проекте, откликайтесь прямо сейчас!
Описание вакансии
Senior Application Security Engineer, большой банковский стартап
ЗП: от 400к до 520к Gross
Формат: удаленный/гибрид
Занятость: полная, график 5/2
Условия: оформление по ТК
Уровень: Senior
Обязанности:
-Анализ безопасности на всех этапах разработки
-Работа с инструментами анализа кода
-Триаж и устранение уязвимостей
-Внедрение практик безопасной разработки
Требования:
-Опыт работы в AppSec/ Product security от 5 лет
-Знание языков программирования, основной стэк Java, Python
-Знание уязвимостей и методов защиты
-Опыт работы с инструментами AppSec
-Знание типичных векторов атак
-Понимание процессов CI/CD
Контакт: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- CI/CD
- Java
- SDLC
- SAST
- DAST
- AppSec
- Product Security
Возможные вопросы на собеседовании
Проверка практического опыта в анализе кода и понимания специфики языка.
Какие специфические уязвимости чаще всего встречаются в приложениях на Java и как вы предлагаете их предотвращать на этапе написания кода?
Оценка навыков интеграции безопасности в процесс разработки.
Опишите ваш идеальный пайплайн DevSecOps: какие инструменты и на каких этапах CI/CD вы бы внедрили?
Проверка умения приоритизировать задачи и работать с рисками.
Как вы проводите триаж уязвимостей, если сканер выдает сотни срабатываний? По каким критериям определяете критичность для бизнеса?
Оценка навыков взаимодействия с разработчиками.
Как вы убеждаете команду разработки исправить уязвимость, которую они не считают приоритетной?
Проверка знаний современных угроз.
Расскажите о последних значимых уязвимостях в популярных библиотеках (например, Log4Shell или Spring4Shell). Как бы вы организовали защиту от подобных угроз в компании?
Похожие вакансии
Senior Аналитик ИБ
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
AppSec-инженер (Fintech)
Аналитик ИБ (Senior)
Rust Security-Engineer (Senior)
Senior C++ Developer (System Programming, DLP / Information Security)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!