- Страна
- Россия
Senior Application Security Engineer
Позиция Senior уровня в технологичной компании с возможностью удаленной работы. Четко описанные обязанности и стек технологий делают вакансию привлекательной для опытных специалистов в области AppSec.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы в SSDLC и практического опыта работы с широким стеком инструментов безопасности (SAST, DAST, Container Security). Высокий уровень ответственности за весь жизненный цикл разработки и необходимость взаимодействия с продуктовыми командами делают позицию сложной.
Анализ зарплаты
Зарплата в вакансии не указана, но для позиции Senior AppSec в России рыночный диапазон составляет от 300 000 до 450 000 рублей. Окончательное предложение будет зависеть от глубины технических знаний кандидата и опыта работы с конкретными инструментами.
Откликнитесь в Marfatech уже сейчас
Присоединяйтесь к команде Marfatech и выстраивайте процессы AppSec в динамичной среде — откликайтесь прямо сейчас!
Описание вакансии
**Senior Application Security Engineer.
Локация:** Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Marfatech.
Обязанности:• Сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод;
• Проводить анализ защищённости разрабатываемых продуктов и сервисов в компании;
• Триажить результаты security сканеров;
• Работать с техдолгом по безопасности продуктовых и инфраструктурных команд;
• Участвовать в отработке инцидентов ИБ;
• Проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec);
• Улучшать наши внутренние процессы.
Требования:• Понимание уязвимостей веб-приложений и способов их эксплуатации и устранения;
• Опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.);
• Опыт анализа архитектуры приложений и оценки security-рисков;
• Опыт интеграции security-инструментов в CI/CD;
• Понимание процессов SSDLC / DevSecOps.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SAST
- SCA
- DAST
- Container Security
- IaC security
- SSDLC
- DevSecOps
- CI/CD
- Secure Coding
Возможные вопросы на собеседовании
Проверка практических навыков приоритизации и работы с ложными срабатываниями.
Расскажите о вашем подходе к триажу результатов SAST/DAST сканеров: как вы определяете критичность и работаете с false positives?
Оценка опыта внедрения безопасности в процессы разработки.
С какими сложностями вы сталкивались при интеграции security-инструментов в CI/CD пайплайны и как их решали?
Проверка навыков архитектурного анализа.
Как вы проводите анализ архитектуры нового сервиса на этапе проектирования (Threat Modeling)? На что обращаете внимание в первую очередь?
Оценка коммуникативных навыков и умения обучать.
Как вы убеждаете разработчиков исправлять уязвимости, которые они не считают приоритетными? Приведите пример из практики.
Проверка знаний в области контейнеризации.

