- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Старший инженер по безопасной разработке (AppSec-инженер)
СОГАЗ — это стабильный и крупный работодатель, что гарантирует интересные задачи на больших масштабах. Позиция Senior AppSec сейчас крайне востребована на рынке, что обеспечивает отличные карьерные перспективы.
Сложность вакансии
Роль требует глубокой экспертизы в области безопасности приложений, владения специфическим инструментарием (SAST/DAST) и понимания процессов разработки. Уровень Senior предполагает самостоятельность в принятии решений и внедрении методологий SSDL.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Senior AppSec в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей после вычета налогов. Крупные страховые компании обычно предлагают конкурентные условия, соответствующие средним и верхним границам рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в СОГАЗ уже сейчас
Присоединяйтесь к команде безопасности лидера страхового рынка и внедряйте лучшие практики AppSec в СОГАЗ!
Описание вакансии
Требуется «Старший инженер по безопасной разработке (AppSec-инженер)» (Москва)
Компания «СОГАЗ» ищет хорошего специалиста на вакансию «Старший инженер по безопасной разработке (AppSec-инженер)». Москва (Россия). Полный рабочий день. Требуемые навыки: #senior, #SSDL, #SAST/DAST, #DevSecOps, #Багтрекинг, #Тестированиенапроникновение, #OWASP, #BurpSuite, #Python, #DevOps.
*👉*Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- DevOps
- OWASP
- DevSecOps
- Penetration Testing
- SAST
- DAST
- Burp Suite
- SSDL
Возможные вопросы на собеседовании
Проверка понимания фундаментальных уязвимостей веб-приложений.
Расскажите о наиболее критичных уязвимостях из списка OWASP Top 10 и методах их предотвращения.
Оценка навыков автоматизации процессов безопасности.
Как бы вы организовали интеграцию SAST-решений в существующий CI/CD пайплайн, чтобы не замедлять разработку?
Проверка практических навыков анализа защищенности.
Опишите ваш процесс проведения динамического анализа (DAST) и использования Burp Suite при тестировании API.
Оценка умения работать с ложными срабатываниями.
Как вы работаете с результатами сканирования инструментов безопасности и как минимизируете количество False Positive срабатываний?
Проверка стратегического мышления в области безопасности.