yandex
W
WMX
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorВ офисеПолная занятость

Старший инженер AppSec (Senior)

Оценка ИИ

Вакансия от профильной компании в сфере ИБ с четко прописанными требованиями и понятным стеком. Работа в Москве в офисе может быть ограничением для некоторых, но для экспертов в AppSec это отличная возможность работать над сложными продуктами.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубокой экспертизы в архитектуре приложений и методологиях моделирования угроз (STRIDE, PASTA). Позиция уровня Senior предполагает не только владение инструментами, но и умение выстраивать процессы Secure SDLC в крупных компаниях.

Анализ зарплаты

Медиана350 000 ₽
Рынок280 000 ₽ – 450 000 ₽
Оценка ИИ

В вакансии не указан точный уровень оплаты, однако для позиции Senior AppSec инженера в Москве рыночные предложения обычно начинаются от 300 000 рублей. Учитывая 12-летний опыт компании WMX, можно ожидать конкурентоспособную зарплату, соответствующую верхним границам рынка.

Сопроводительное письмо

Меня заинтересовала вакансия Senior AppSec инженера в WMX, так как ваша компания является признанным экспертом в области защиты веб-приложений и API. Мой опыт в проведении архитектурных ревью и внедрении процессов Secure SDLC полностью соответствует вашим требованиям к обеспечению безопасности на всех этапах разработки.

Я обладаю глубокими знаниями OWASP Top 10 и практическими навыками моделирования угроз с использованием методологии STRIDE. Уверен, что мой опыт работы с инструментами SAST/DAST и интеграции проверок безопасности в CI/CD пайплайны позволит усилить защищенность продуктов WMX и внести значимый вклад в развитие ваших решений по кибербезопасности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в WMX уже сейчас

Присоединяйтесь к команде экспертов WMX и защищайте крупнейшие цифровые экосистемы страны!

Описание вакансии

✔️ Старший инженер AppSec (Senior)Офис (Москва)

WMX — российский разработчик решений в сфере кибербезопасности. Уже более 12 лет мы защищаем веб-приложения, микросервисы и API крупнейших компаний.

Требования: • Опыт работы в AppSec / Product Security / DevSecOps на уровне senior

• Глубокое понимание архитектуры приложений, API, микросервисов и типовых рисков безопасности современных систем

• Хорошее знание OWASP Top 10, OWASP API Top 10, CWE и практический опыт применения этих знаний

• Опыт анализа защищенности бизнес-логики, проведения Security by Design и архитектурного ревью

• Практический опыт threat modeling с использованием STRIDE, PASTA, Attack Trees или аналогичных подходов

• Опыт работы с SAST, DAST, SCA, fuzzing и другими инструментами AppSec, понимание их ограничений и сценариев применения

• Опыт внедрения и развития процессов Secure SDLC / DevSecOps и интеграции проверок безопасности в CI/CD

➡️ Откликнуться

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AppSec
  • Product Security
  • DevSecOps
  • API Security
  • Microservices
  • OWASP Top 10
  • CWE
  • Security by Design
  • Threat Modeling
  • STRIDE
  • PASTA
  • SAST
  • DAST
  • SCA
  • Fuzzing
  • Secure SDLC
  • CI/CD

Возможные вопросы на собеседовании

Проверка умения выявлять риски на этапе проектирования.

Расскажите о вашем опыте проведения Security by Design ревью для микросервисной архитектуры. Какие критические уязвимости бизнес-логики вам удавалось обнаружить?

Оценка практических навыков моделирования угроз.

Какую методологию моделирования угроз вы предпочитаете и почему? Опишите процесс создания модели угроз для нового публичного API.

Проверка опыта автоматизации безопасности.

С какими сложностями вы сталкивались при интеграции SAST/DAST инструментов в CI/CD и как вы решали проблему большого количества ложноположительных срабатываний?

Знание специфики безопасности API.

В чем основные отличия между OWASP Top 10 и OWASP API Security Top 10 с точки зрения подходов к тестированию?

Оценка лидерских качеств и влияния на процессы.

Как вы убеждаете команду разработки исправлять уязвимости, которые не блокируют функционал, но несут высокие риски безопасности?

Похожие вакансии

BA
Breef Agency
450 000 ₽ – 508 000 ₽

Senior Application Security Engineer

SeniorУдалённо
SAST · DAST · SCA · Secret Detection · CI/CD · SSDLC · Application Security
+7 навыков
J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённо
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённо
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённо
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
NDA
Не указана

AppSec инженер-Senior

SeniorУдалённо
AppSec · OWASP · CVSS · Jira · SAST · SCA · DAST · Semgrep · Nuclei · WAF · Secret Detection · API Security · Mobile Security · Supply Chain Security · Threat Modeling
+15 навыков
С
Совкомбанк
Не указана

Старший пентестер мобильных приложений

SeniorУдалённо
Android Security · iOS Security · Frida · MobSF · Burp Suite · Kotlin · Java · C++ · Objective-C · Swift · OWASP MASVS · Mobile Penetration Testing
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

W
WMX
Страна
Россия