Вакансия: Senior Application Security Engineer



Логотип (торговая марка, бренд) Ammer Capital от компании (организации): Ammer Capital в городе (населенном пункте): Санкт-Петербург, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Компьютерная безопасность"
с оплатой труда: от 3000 до 4000 EUR

✷ Смотрите другие предложения работы от компании Ammer Capital.


Ищете работу? Заполните резюме!

Вакансия № 19043320 добавлена в базу данных сайта Электронный Центр Занятости Населения: Вторник, 27 мая 2025 года.
Дата обновления вакансии № 19043320 на сайте Электронного Центра Занятости Населения: Суббота, 28 июня 2025 года.


Репутация компании "Ammer Capital":

◈ Читайте свежие отзывы сотрудников об этом работодателе.

Оставить мнение об этой компании без регистрации бесплатно.


Требования к опыту работы: 3–6 лет
Тип занятости: полная занятость
График работы: полный день

Дополнительные сведения о вакансии: Senior Application Security Engineer

Ammer Capital & Ammer Technology - международная финансово-технологическая группа компаний с офисами в Швейцарии, Германии и России.

Мы разрабатываем два новых продукта для международного рынка - это:

  1. Высоконагруженная система электронных платежей нового поколения, интегрированная в Telegram мессенджер и предоставляющая возможность обмена платежами для пользователей Telegram во всем мире
  2. Платформа для безопасного хранения цифровых финансовых активов и интеграции с банковскими структурами и финансовыми институтами (digital assets custodian).

Продукты с микросервисной архитектурой, backend пишем на Java 13 со Spring, Spring Boot, с использованием Docker, Kubernetes, Cassandra, Active MQ. Процесс разработки близок к scrum, работаем в Jira, Confluence.

Senior Application Security Engineer будет отвечать за повышение безопасности веб-приложений и мобильных приложений, включая

  • Поиск и анализ уязвимостей в продуктах компании;
  • Развитие и автоматизацию процессов безопасной разработки;
  • Статический анализ исходного кода (приложения на Java и мобильные приложения под iOS и Android) ;
  • Динамический анализ и сканирование приложений на наличие уязвимостей
  • Интеграцию средств безопасности в процессы CI/CD;
  • Развитие культуры безопасной разработки в компании
  • Ручное проведение атак на программные продукты, развернутые на тестовых окружениях;
  • Разработка рекомендаций для разработчиков по устранению выявленных пробелов в безопасности.
  • Оптимизация и автоматизация процесса проведения аудита.

Мы ожидаем, что вы

  • Имеете опыт ручного и автоматизированного тестирования безопасности приложений;
  • Использовали различные инструменты для автоматизации тестирования на безопасность (Postman, Fiddler, Burp Suite, OWASP ZAP, SonarQube);
  • Понимаете принципы работы веб и мобильных приложений, процессов CI/CD, SDLC;
  • Работали с OWASP top10 API, DAST и SAST;
  • Самостоятельны и умеете работать в команде, любите сложные задачи, не только критикуете, но предлагаете решения.

Мы предлагаем:

  • Работу над продуктом мирового уровня в международной команде;

  • Возможность влиять на решения, растить продукт и экспертизу;

  • Конкурентную заработную плату в евро по результатам собеседования;

  • Гибкий график работы и возможность работать удаленно ;

  • Комфортный офис с панорамным видом в современном бизнес-центре;

  • Релокационный пакет (если вы готовы переезжать в Петербург)


Откликнуться на эту вакансию № 19043320: Senior Application Security Engineer




Предыдущая вакансия:
Вакансия № 19043324 на должность Бухгалтер-ревизор от компании ООО Сервис ДВ в городе (населенном пункте) Владивосток