🔥
Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаAppSec Engineer (Application Security Specialist)
OPEN BANK AJ
•
Ташкент
•
На месте работодателя
•
Опубликовано: 03 Aug 2026
Обязанности:
- Анализ защищённости веб- и мобильных приложений, а также API (SAST, DAST, IAST).
- Проведение code review на предмет уязвимостей и небезопасных практик.
- Взаимодействие с командой разработки для устранения выявленных уязвимостей.
- Проведение threat modeling и формирование требований к безопасности продукта.
- Интеграция проверок безопасности в процессы CI/CD (DevSecOps).
- Участие в penetration testing и организация тестирований на проникновение.
- Поддержка и развитие политик и стандартов безопасности (OWASP, ISO 27001 и др.).
- Обучение команды принципам secure coding и распространение культуры безопасности.
- Мониторинг новых угроз и уязвимостей, оценка их влияния на продукты компании.
- Опыт работы в сфере Application Security от 3 лет.
- Глубокое знание OWASP Top 10, основных классов уязвимостей и методов их устранения.
- Опыт работы с инструментами SAST / DAST (Burp Suite, OWASP ZAP, SonarQube, Checkmarx и др.).
- Знание хотя бы одного языка программирования (Python, Java, JavaScript, Go и т.п.).
- Понимание принципов secure code review и умение выявлять уязвимости в коде
Знание веб-протоколов, механизмов аутентификации и авторизации (OAuth 2.0, JWT, SSO). - Опыт проведения threat modeling и оценки рисков безопасности.
- Знание основ Linux и сетевых технологий (TCP/IP, HTTP/HTTPS, DNS).
- Английский язык на уровне чтения технической документации.
- Наличие сертификатов: OSCP, CEH, CompTIA Security+, GWAPT или аналогичных.
- Опыт обеспечения безопасности CI/CD и контейнеров (Docker, Kubernetes).
- Навыки написания скриптов для автоматизации задач безопасности (Bash, Python).
- Опыт работы с системами SIEM / WAF.
- Понимание принципов DevSecOps и построения безопасного SDLC.
- Знание требований регуляторов и стандартов (ISO 27001, PCI DSS, GDPR).
- Опыт наставничества или обучения команды разработки вопросам безопасности.
- Пятидневная рабочая неделя (пн–пт, 9:00–18:00);
- Участие в развитии современных FinTech-продуктов;
- Работа в профессиональной и сплочённой команде;
- Возможности карьерного и профессионального роста;
- Конкурентоспособная заработная плата;
- Официальное трудоустройство в соответствии с Трудовым кодексом РУз.
🚀
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие