🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

AppSec Engineer (Application Security Specialist)

OPEN BANK AJ
Ташкент
На месте работодателя
Опубликовано: 03 Aug 2026
Обязанности:
  • Анализ защищённости веб- и мобильных приложений, а также API (SAST, DAST, IAST).
  • Проведение code review на предмет уязвимостей и небезопасных практик.
  • Взаимодействие с командой разработки для устранения выявленных уязвимостей.
  • Проведение threat modeling и формирование требований к безопасности продукта.
  • Интеграция проверок безопасности в процессы CI/CD (DevSecOps).
  • Участие в penetration testing и организация тестирований на проникновение.
  • Поддержка и развитие политик и стандартов безопасности (OWASP, ISO 27001 и др.).
  • Обучение команды принципам secure coding и распространение культуры безопасности.
  • Мониторинг новых угроз и уязвимостей, оценка их влияния на продукты компании.
Требования:
  • Опыт работы в сфере Application Security от 3 лет.
  • Глубокое знание OWASP Top 10, основных классов уязвимостей и методов их устранения.
  • Опыт работы с инструментами SAST / DAST (Burp Suite, OWASP ZAP, SonarQube, Checkmarx и др.).
  • Знание хотя бы одного языка программирования (Python, Java, JavaScript, Go и т.п.).
  • Понимание принципов secure code review и умение выявлять уязвимости в коде
    Знание веб-протоколов, механизмов аутентификации и авторизации (OAuth 2.0, JWT, SSO).
  • Опыт проведения threat modeling и оценки рисков безопасности.
  • Знание основ Linux и сетевых технологий (TCP/IP, HTTP/HTTPS, DNS).
  • Английский язык на уровне чтения технической документации.
  • Наличие сертификатов: OSCP, CEH, CompTIA Security+, GWAPT или аналогичных.
  • Опыт обеспечения безопасности CI/CD и контейнеров (Docker, Kubernetes).
  • Навыки написания скриптов для автоматизации задач безопасности (Bash, Python).
  • Опыт работы с системами SIEM / WAF.
  • Понимание принципов DevSecOps и построения безопасного SDLC.
  • Знание требований регуляторов и стандартов (ISO 27001, PCI DSS, GDPR).
  • Опыт наставничества или обучения команды разработки вопросам безопасности.
Условия:
  • Пятидневная рабочая неделя (пн–пт, 9:00–18:00);
  • Участие в развитии современных FinTech-продуктов;
  • Работа в профессиональной и сплочённой команде;
  • Возможности карьерного и профессионального роста;
  • Конкурентоспособная заработная плата;
  • Официальное трудоустройство в соответствии с Трудовым кодексом РУз.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие