yandex
Страна
Россия
SeniorУдалённоПолная занятость

Senior Application Security Engineer

ИИОценка ИИ

Позиция Senior уровня в технологичной компании с возможностью удаленной работы. Четко описанные обязанности и стек технологий делают вакансию привлекательной для опытных специалистов в области AppSec.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой экспертизы в SSDLC и практического опыта работы с широким стеком инструментов безопасности (SAST, DAST, Container Security). Высокий уровень ответственности за весь жизненный цикл разработки и необходимость взаимодействия с продуктовыми командами делают позицию сложной.

Анализ зарплаты

Медиана380 000 ₽
Рынок300 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции Senior AppSec в России рыночный диапазон составляет от 300 000 до 450 000 рублей. Окончательное предложение будет зависеть от глубины технических знаний кандидата и опыта работы с конкретными инструментами.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Откликнитесь в Marfatech уже сейчас

Присоединяйтесь к команде Marfatech и выстраивайте процессы AppSec в динамичной среде — откликайтесь прямо сейчас!

Описание вакансии

**Senior Application Security Engineer.

Локация:** Можно работать удаленно.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Marfatech.

Обязанности:• Сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод;

• Проводить анализ защищённости разрабатываемых продуктов и сервисов в компании;

• Триажить результаты security сканеров;

• Работать с техдолгом по безопасности продуктовых и инфраструктурных команд;

• Участвовать в отработке инцидентов ИБ;

• Проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec);

• Улучшать наши внутренние процессы.

Требования:• Понимание уязвимостей веб-приложений и способов их эксплуатации и устранения;

• Опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.);

• Опыт анализа архитектуры приложений и оценки security-рисков;

• Опыт интеграции security-инструментов в CI/CD;

• Понимание процессов SSDLC / DevSecOps.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SAST
  • SCA
  • DAST
  • Container Security
  • IaC security
  • SSDLC
  • DevSecOps
  • CI/CD
  • Secure Coding

Возможные вопросы на собеседовании

Проверка практических навыков приоритизации и работы с ложными срабатываниями.

Расскажите о вашем подходе к триажу результатов SAST/DAST сканеров: как вы определяете критичность и работаете с false positives?

Оценка опыта внедрения безопасности в процессы разработки.

С какими сложностями вы сталкивались при интеграции security-инструментов в CI/CD пайплайны и как их решали?

Проверка навыков архитектурного анализа.

Как вы проводите анализ архитектуры нового сервиса на этапе проектирования (Threat Modeling)? На что обращаете внимание в первую очередь?

Оценка коммуникативных навыков и умения обучать.

Как вы убеждаете разработчиков исправлять уязвимости, которые они не считают приоритетными? Приведите пример из практики.

Проверка знаний в области контейнеризации.

Какие специфические риски безопасности вы видите в использовании Docker/Kubernetes и как вы выстраиваете процесс Container Security?

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!