sastdastcode reviewburp suiteappsecrussianscathreat modelingpenetration testingowasp top 10
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
Выше рынка
350к-400к ₽/мес
220к ₽300к ₽медиана350к ₽
По похожим ролям (21) ~ 300к ₽/мес
На международном рынке: $168к/год ($63к - $220к)
85
Хорошая вакансия
развернуть
Роль четко определена с ясным акцентом на безопасность приложений, а зарплата выше среднего по рынку, что делает эту вакансию привлекательной для квалифицированных специалистов.
Кликните для подробной информации
Зарплата выше рынкаЧеткий фокус ролиТребуется специфическая экспертиза
🔎Ищем AppSec Engineer (Middle+/Senior) в телеком / доставку |компания TopSelection
Привет! Мы ищем НЕ DevSecOps-инженера (настройка CI/CD и SAST-сканировалок — не ваше).
Нам нужен боевой аудитор, который живет кодом и уязвимостями.
Условия:
📍 Гражданство и локация — РФ (работа от года и далее)
💸 ЗП:350 000 – 400 000 ₽ (гросс, обсуждаемо для топ-экспертов)
📃 Оформление: договор с ИП
Чем предстоит заниматься:
🛡 Ручной аудит кода (Code Review на уязвимости)
🔍 Внутренние пентесты приложений + работа с Burp
📊 Триаж результатов SAST/DAST/SCA (отсев False Positive)
🏗 Архитектурные ревью и Threat Modeling
🤝 Взаимодействие с командами разработки (довести уязвимости до фикса)
Ваш профиль:
✅ OWASP Top 10, Secure SDLC, Secure by Design
✅ Опыт ручного поиска уязвимостей (не просто "нажал кнопку сканера")
✅ Глубокое понимание кода (уровень, чтобы указать разработчику на ошибку в логике)
✅ Burp Suite и анализ динамики (DAST) — обязательны
Будет плюсом: опыт Security Champion, построение AppSec-процессов с нуля, сертификаты.
🚫 Важно: Если ваша основная экспертиза — это настройка Jenkins/интеграция инструментов без глубинного анализа результатов, нам, к сожалению, не по пути.
Как откликнуться:
✍️ Пишите в Telegram Показать контактыc пометкой AppSec Engineer
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации