Вакансия: Senior Application Security Engineer
от компании (организации): Ammer Capital в городе (населенном пункте): Санкт-Петербург, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Компьютерная безопасность"
с оплатой труда: от 3000 до 4000 EUR
✷ Смотрите другие предложения работы от компании Ammer Capital.
Вакансия № 19043320 добавлена в базу данных сайта Электронный Центр Занятости Населения: Вторник, 27 мая 2025 года.
Дата обновления вакансии № 19043320 на сайте Электронного Центра Занятости Населения: Суббота, 28 июня 2025 года.
Репутация компании "Ammer Capital":
◈ Читайте свежие отзывы сотрудников об этом работодателе.
◈ Оставить мнение об этой компании без регистрации бесплатно.
Требования к опыту работы: 3–6 лет
Тип занятости: полная занятость
График работы: полный день
Дополнительные сведения о вакансии: Senior Application Security Engineer
Ammer Capital & Ammer Technology - международная финансово-технологическая группа компаний с офисами в Швейцарии, Германии и России.
Мы разрабатываем два новых продукта для международного рынка - это:
- Высоконагруженная система электронных платежей нового поколения, интегрированная в Telegram мессенджер и предоставляющая возможность обмена платежами для пользователей Telegram во всем мире
- Платформа для безопасного хранения цифровых финансовых активов и интеграции с банковскими структурами и финансовыми институтами (digital assets custodian).
Продукты с микросервисной архитектурой, backend пишем на Java 13 со Spring, Spring Boot, с использованием Docker, Kubernetes, Cassandra, Active MQ. Процесс разработки близок к scrum, работаем в Jira, Confluence.
Senior Application Security Engineer будет отвечать за повышение безопасности веб-приложений и мобильных приложений, включая
- Поиск и анализ уязвимостей в продуктах компании;
- Развитие и автоматизацию процессов безопасной разработки;
- Статический анализ исходного кода (приложения на Java и мобильные приложения под iOS и Android) ;
- Динамический анализ и сканирование приложений на наличие уязвимостей
- Интеграцию средств безопасности в процессы CI/CD;
- Развитие культуры безопасной разработки в компании
- Ручное проведение атак на программные продукты, развернутые на тестовых окружениях;
- Разработка рекомендаций для разработчиков по устранению выявленных пробелов в безопасности.
- Оптимизация и автоматизация процесса проведения аудита.
Мы ожидаем, что вы
- Имеете опыт ручного и автоматизированного тестирования безопасности приложений;
- Использовали различные инструменты для автоматизации тестирования на безопасность (Postman, Fiddler, Burp Suite, OWASP ZAP, SonarQube);
- Понимаете принципы работы веб и мобильных приложений, процессов CI/CD, SDLC;
- Работали с OWASP top10 API, DAST и SAST;
- Самостоятельны и умеете работать в команде, любите сложные задачи, не только критикуете, но предлагаете решения.
Мы предлагаем:
-
Работу над продуктом мирового уровня в международной команде;
-
Возможность влиять на решения, растить продукт и экспертизу;
-
Конкурентную заработную плату в евро по результатам собеседования;
-
Гибкий график работы и возможность работать удаленно ;
-
Комфортный офис с панорамным видом в современном бизнес-центре;
-
Релокационный пакет (если вы готовы переезжать в Петербург)
Откликнуться на эту вакансию № 19043320: Senior Application Security Engineer
Предыдущая вакансия:
Вакансия № 19043324 на должность Бухгалтер-ревизор от компании ООО Сервис ДВ в городе (населенном пункте) Владивосток