Перейти к содержимому
FuriaHub
Match
Saved
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Все вакансии
Золотое Яблоко

Senior AppSec-инженер

Кибербезопасность

Зарплата

Зарплата не указана

Формат работы
Удалённо
Уровень
Сеньор
Опубликовано
26 августа 2026 г.

О вакансии

Senior AppSec-инженер.

Локация: Можно работать удаленно.

Опыт: более 6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Золотое Яблоко.

Что нужно делать

  • Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков.
  • Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP).
  • Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей.
  • Проводить аудит безопасности необходимых сред и приложений (web, API, mobile).
  • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики.
  • Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности.
  • Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам.
  • Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps).
  • Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации.
  • Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы.

Требования

  • Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет.
  • Глубокие знания web-технологий, понимание архитектуры микросервисных приложений.
  • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать.
  • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме.
  • Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры.
  • Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков.
  • Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года.
  • Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса).
  • Умение обходить защиту на уровне приложений и средств защиты информации.

Откликнуться.

Требуемые навыки

Среди вакансий: Сеньор · Кибербезопасность

  • nmap6%
  • BurpSuite6%
  • ZAP6%
  • MSF6%
  • SQLmap6%

Похожие вакансии

ИТ-компания «Лоция»·Москва·Удалённо·Частичная занятость
27 авг.

Стажер Специалист центра мониторинга информационной безопасности

Зарплата не указана
  • Кибербезопасность
  • Стажёр
  • Информационная безопасность
  • Администрирование Windows
  • TCP
Яндекс
27 авг.

инженер по информационной безопасности

Зарплата не указана
  • Кибербезопасность
  • Application Security
  • Infrastructure Security
  • SOC L3
Алабуга·Москва, Санкт-Петербург, Казань·Полный день
27 авг.

Сетевой инженер системы безопасности

от 277 500 ₽
  • Кибербезопасность
  • Сеньор
  • Python
  • Zabbix
  • Ansible
  • DevOps
  • +4
Calm·Удалённо
26 авг.

DevSecOps Engineer

2 200 – 3 600 $
  • Кибербезопасность
  • Kubernetes
  • PostgreSQL
  • CI/CD
  • SAST
  • +11