- Страна
- Беларусь
Откликайтесь
на вакансии с ИИ

Senior AppSecOps Engineer
Стабильное предложение с официальным оформлением в РБ и удаленным форматом. Четкий стек технологий и понятные задачи по триажу дефектов делают вакансию привлекательной для опытных AppSec-инженеров.
Сложность вакансии
Роль требует глубоких знаний в безопасности приложений, умения читать код на нескольких языках (C++, Go, Java) и специфического опыта с Linux-пакетами. Высокий порог входа обусловлен необходимостью работы с инструментами Svace и CodeScoring.
Анализ зарплаты
Зарплата в объявлении не указана. На рынке Беларуси для Senior AppSec специалистов с таким стеком (C++, Go, Java) медиана составляет около 4000-5500 USD после вычета налогов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас
Если вы эксперт в AppSec и готовы работать с глубоким анализом кода в Linux, отправьте свое резюме @ellusia прямо сейчас!
Описание вакансии
#Vacancy#Senior#AppSecOps#Remote#Minsk#Belarus#SecOps
Senior AppSecOps Engineer
Локация: #Беларусь формат работы удаленный из #РБ;
Официальное трудоустройство по ТК РБ в штат белорусской компании.
Обязанности кандидата:
Триаж найденных дефектов кода пакетов Linux
Требования к кандидату:
- Опыт работы как #AppSec от 3 лет;
- Опыт программирования на C++, Go, Java;
- Опыт работы с инструментами классов.
Опыт работы с инструментальным стеком разработки:
- SAST - используем Svace;
- OSA/SCA - CodeScoring.
Дополнительно будет плюсом:
- Опыт работы с инструментальным стеком разработки: Jira, Gitlab;
- Опыт работы с системами автоматической сборки (gcc,make,go);
- Опыт сборки kernel linux и пакетов из исходников.
Для отклика пишите в ТГ Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- C++
- Java
- Jira
- Go
- GitLab
- Linux Kernel
- SCA
- SAST
- Make
- AppSec
- GCC
- Svace
- CodeScoring
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом вакансии.
Расскажите о вашем опыте работы со Svace: какие типы уязвимостей чаще всего удавалось обнаружить и как вы выстраивали процесс триажа?
Вакансия подразумевает работу с пакетами Linux. Важно понять, насколько кандидат разбирается в процессе сборки.
Опишите процесс сборки пакета из исходников. С какими типичными проблемами безопасности вы сталкивались на этапе компиляции?
Кандидат должен знать несколько языков. Вопрос проверяет способность находить ошибки в разных контекстах.
В чем принципиальное различие в подходе к поиску уязвимостей в коде на C++ и Java при использовании SAST-инструментов?
Проверка навыков работы с Open Source компонентами.
Как вы организуете процесс мониторинга и устранения уязвимостей в сторонних библиотеках с помощью CodeScoring?
Оценка понимания жизненного цикла разработки.
Как бы вы интегрировали проверки безопасности в существующий CI/CD пайплайн на базе GitLab, чтобы не замедлять разработку?
Похожие вакансии
Senior Information Security Specialist
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Middle / Senior Network Security Engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Беларусь