yandex
W
WMX
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorВ офисеПолная занятость

Старший инженер AppSec

Оценка ИИ

Позиция в технологичной компании с четко прописанными задачами и широкой зоной ответственности. Привлекательность обусловлена возможностью влиять на стратегию AppSec и работать с современным стеком (K8s, Go, Terraform).


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубокой экспертизы не только в инструментах (SAST/DAST), но и в архитектурном ревью, моделировании угроз и комплаенсе. Высокий порог входа обусловлен необходимостью совмещать технические навыки программирования с управленческими аспектами Secure SDLC.

Анализ зарплаты

Медиана380 000 ₽
Рынок300 000 ₽ – 500 000 ₽
Оценка ИИ

Зарплата в объявлении не указана, однако для позиции Senior AppSec Engineer в Москве рыночный диапазон составляет от 300 000 до 450 000 рублей. Учитывая широкий спектр обязанностей, включая комплаенс и архитектурное ревью, можно ожидать предложение по верхней границе рынка.

Сопроводительное письмо

Меня заинтересовала вакансия Старшего инженера AppSec в компании WMX, так как мой опыт в области Secure SDLC и анализа защищенности бизнес-логики полностью соответствует вашим задачам. Я обладаю глубокими знаниями OWASP Top 10 и имею практический опыт проведения Threat Modeling по методологии STRIDE, что позволяет мне эффективно выявлять риски на этапе проектирования систем.

В своей практике я успешно внедрял инструменты SAST/DAST в CI/CD пайплайны и выстраивал процессы взаимодействия с командами разработки для оперативного устранения уязвимостей. Кроме того, мой опыт работы с регуляторными требованиями (ФСТЭК, 152-ФЗ) поможет вашей компании не только повысить уровень технической безопасности, но и обеспечить полное соответствие комплаенс-стандартам. Буду рад обсудить, как мои навыки автоматизации на Python и опыт в DevSecOps помогут усилить безопасность продуктов WMX.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в WMX уже сейчас

Присоединяйтесь к команде WMX и станьте ключевым экспертом по безопасности сложных архитектурных решений!

Описание вакансии

**Старший инженер AppSec.

Локация:** #Москва.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: WMX.

Обязанности:• Погружаться в архитектуру, бизнес-логику и технологический стек продуктов компании, выступать экспертной точкой по вопросам безопасности приложений;

• Проводить анализ защищенности приложений и сервисов на этапах проектирования, разработки и сопровождения;

• Выявлять уязвимости и недостатки бизнес-логики, предлагать варианты устранения и сопровождать внедрение решений;

• Проводить threat modeling для новых и уже существующих систем, оценивать риски и определять меры защиты;

• Выполнять архитектурное ревью безопасности, формировать рекомендации по безопасной архитектуре и сопровождать их реализацию;

• Организовывать и развивать практики и процессы Secure SDLC / DevSecOps, формировать стратегию развития; направления AppSec, координировать защиту продуктов и представлять направление во взаимодействии с руководством, аудиторами и регуляторами;

• Выбирать, внедрять и развивать инструменты защиты кода и приложений, встраивать их в CI/CD и процессы разработки;

• Организовывать и совершенствовать процессы управления уязвимостями, приоритизации и контроля устранения недостатков безопасности;

• Разрабатывать нормативную, методическую и рабочую документацию по безопасной разработке;

• Транслировать регуляторные и комплаенс-требования в конкретные технические меры и требования к продуктам и процессам;

• Участвовать в аудитах, проверках, сертификационных активностях и расследовании инцидентов безопасности при необходимости;

• Взаимодействовать с командами разработки, DevOps, архитекторами, продуктовыми командами и другими заинтересованными сторонами.

Требования:• Опыт работы в AppSec / Product Security / DevSecOps на уровне senior;

• Глубокое понимание архитектуры приложений, API, микросервисов и типовых рисков безопасности современных систем;

• Хорошее знание OWASP Top 10, OWASP API Top 10, CWE и практический опыт применения этих знаний;

• Опыт анализа защищенности бизнес-логики, проведения Security by Design и архитектурного ревью;

• Практический опыт threat modeling с использованием STRIDE, PASTA, Attack Trees или аналогичных подходов;

• Опыт работы с SAST, DAST, SCA, fuzzing и другими инструментами AppSec, понимание их ограничений и сценариев применения;

• Опыт внедрения и развития процессов Secure SDLC / DevSecOps и интеграции проверок безопасности в CI/CD;

• Опыт выстраивания процессов управления уязвимостями и взаимодействия с командами разработки по их устранению;

• Знание требований ФСТЭК, 152-ФЗ и других применимых регуляторных требований в части безопасной разработки ПО;

• Опыт подготовки документации, участия в аудитах, проверках и сертификационных мероприятиях;

• Навыки программирования на Python, Go, Ruby или аналогичном языке для автоматизации и разработки внутренних AppSec-инструментов;

• Практический опыт работы с Linux, Git, GitLab, Docker, Kubernetes, Terraform/Ansible, Vault, облачной и сетевой инфраструктурой будет преимуществом;

• Опыт настройки логирования, анализа событий ИБ и участия в расследовании инцидентов безопасности;

• Умение четко доносить риски, рекомендации и обоснования до технических и нетехнических команд.

Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AppSec
  • DevSecOps
  • Secure SDLC
  • OWASP
  • Threat Modeling
  • SAST
  • DAST
  • SCA
  • Python
  • Go
  • Docker
  • Kubernetes
  • Terraform
  • Ansible
  • Linux
  • Git

Возможные вопросы на собеседовании

Проверка умения мыслить стратегически на этапе дизайна системы.

Расскажите о вашем опыте проведения Threat Modeling: какие методологии использовали и как это повлияло на итоговую архитектуру продукта?

Оценка навыков коммуникации и умения работать с возражениями разработчиков.

Как вы приоритизируете уязвимости и доносите необходимость их исправления до команды разработки, если они конфликтуют с бизнес-сроками?

Проверка технической грамотности в области безопасности API.

Какие специфические риски безопасности вы выделяете при работе с микросервисной архитектурой и API (согласно OWASP API Top 10)?

Оценка опыта автоматизации процессов ИБ.

Какие задачи в рамках AppSec вы автоматизировали с помощью Python или Go? Опишите созданный инструмент или скрипт.

Проверка знаний в области российского законодательства и стандартов.

Как вы интегрируете требования 152-ФЗ и ФСТЭК в процесс разработки ПО без значительного замедления Time-to-Market?

Похожие вакансии

BA
Breef Agency
450 000 ₽ – 508 000 ₽

Senior Application Security Engineer

SeniorУдалённо
SAST · DAST · SCA · Secret Detection · CI/CD · SSDLC · Application Security
+7 навыков
J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённо
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённо
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённо
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
NDA
Не указана

AppSec инженер-Senior

SeniorУдалённо
AppSec · OWASP · CVSS · Jira · SAST · SCA · DAST · Semgrep · Nuclei · WAF · Secret Detection · API Security · Mobile Security · Supply Chain Security · Threat Modeling
+15 навыков
С
Совкомбанк
Не указана

Старший пентестер мобильных приложений

SeniorУдалённо
Android Security · iOS Security · Frida · MobSF · Burp Suite · Kotlin · Java · C++ · Objective-C · Swift · OWASP MASVS · Mobile Penetration Testing
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

W
WMX
Страна
Россия