Oglasi za posao Application Security Engineer

Application Security Engineer

CCBill SRB d.o.o.

Rad od kuće

online intervju

15.10.2026.

Oglas dostupan i osobama sa invaliditetom
.NET C# JavaScript Java Python Perl Jenkins Agile intermediate

CCBill is an online payment services provider used by more than 30,000 websites globally that supports the needs of both new and established businesses in the e-commerce and online space.

We are seeking an Application Security Engineer to support the secure development of internally developed applications. The successful candidate will perform application security testing, code reviews, threat modelling and vulnerability assessments while supporting the integration of security controls into the software development lifecycle.

The role will work closely with the development, architecture and Information Security team to identify and remediate security risks and improve the overall security posture of applications.

Location: Serbia

Working Hours: Monday to Friday (40 hours); 1PM-9PM CET, fully remote

Key Job Requirements:

Application Security Testing:

  • Perform manual and automated security assessments of web applications and APIs.
  • Conduct application penetration testing to identify vulnerabilities, security weaknesses and configuration issues.
  • Document findings, remediation recommendations and risk ratings in clear technical reports.
  • Validate remediation activities through re-testing

Secure Development:

  • Participate in threat modelling exercises and security design reviews.
  • Perform security-focused source code reviews of internally developed applications.
  • Support developers in understanding and remediating identified vulnerabilities.
  • Promote secure coding practices and security awareness across development teams.

DevSecOps and Security Automation

  • Support the implementation and operation of security testing within CI/CD pipelines.
  • Assist with the deployment and tuning of:
    • Static Application Security Testing (SAST)
    • Dynamic Application Security Testing (DAST)
    • Software Composition Analysis (SCA)
    • Secrets detection controls
    • Contribute to security automation initiatives using Jenkins, GitLab and Bitbucket.

Vulnerability Management

  • Track and manage vulnerabilities identified during security testing activities.
  • Work with development teams to prioritise and remediate findings.
  • Assist in assessing application security risks and recommending appropriate mitigation measures.

Collaboration

  • Work closely with development, architecture, infrastructure, and Information Security teams to improve application security.
  • Support security reviews prior to production deployments.
  • Contribute to the continuous improvement of application security standards, processes and procedures

Key Skills & Qualifications:

Required

  • Minimum 3 years of experience in application security, penetration testing, software development or a related information security role.
  • Experience performing web application security assessments and penetration testing.
  • Understanding of secure software development practices.
  • Experience reviewing source code and identifying common security vulnerabilities.
  • Strong knowledge of:
    • OWASP Top 10
    • CWE
    • NIST security guidance
    • Secure coding principles

Technical Skills

  • Knowledge of web technologies, APIs, databases and networking concepts.
  • Familiarity with programming languages such as:
    • Java
    • .NET/C#
    • Python
    • JavaScript
    • Perl
  • Understanding authentication, authorisation and session management concepts.

Tools

  • Experience with some of the following:
    • Burp Suite
    • OWASP ZAP
    • Nessus
    • Metasploit
    • Wireshark
    • SAST and DAST tools

CI/CD and DevSecOps

  • Exposure to:
    • Jenkins
    • GitLab
    • Bitbucket
    • Agile development environments

Personal Attributes

  • Strong analytical and problem-solving skills.
    • Effective verbal and written communication skills.
    • Ability to work collaboratively within cross-functional teams.
    • Willingness to learn and develop expertise in application security and DevSecOps practices.
  • Proactive, strategic thinker who can turn concepts into actionable plans.
  • Advocates security improvement initiatives while understanding business priorities and constraints.
  • Demonstrated experience in mentoring, coaching, and supporting the growth of a diverse and distributed team.

Upoznaj kompaniju

O Kompaniji Iskustva Plate

Ko smo mi?

CCBill je američka kompanija koja od 1998. godine razvija i unapređuje rešenja za sigurno plaćanje preko Interneta. Danas se CCBill koristi na preko 30.000 sajtova i konstantno raste kako u broju korisnika, tako i u funkcionalnostima koje pruža vlasnicima sajtova za elektronsku trgovinu. Kao jedan od vodećih brendova u industriji, CCBill obrađuje više od milijardu dolara u transakcijama, a reputaciju pouzdanog sistema održava kroz konstantne tehničke inovacije i zato radi sa velikim brojem softverskih inženjera u SAD-u i Evropi.

Uz CCBill, u okviru iste holding kompanije posluje i brend phoenixNAP koji se bavi uslugama skladištenja podataka, virtualizacije servera i upravljanja čitavom IT infrastrukturom velikih kompanija. phoenixNAP je jedna od prepoznatljivih kompanija u data centar industriji i radi sa stručnjacima u oblasti "cloud computing", "collocation" i "data center virtualization" tehnologija.

CCBill Srbija posluje od novembra 2014. u Novom Sadu, a od 2016. godine i u Beogradu. Timovi koji ovde rade prepoznatljivi su po izuzetnom talentu u različitim oblastima – od Java/JS developmenta, QA, UI i UX inženjera, cloud inženjera, tehničkih pisaca, projekt menadžera do Linux/Windows inženjera, NOC podrške, datacentar developera, softver arhitekti, korisničke i klijentske podrške i marketinga. Uprkos raznolikosti profesija, svi članovi našeg tima jednako doprinose razvoju kompanije, a to je jedna od karakteristika koja nas sve povezuje – posvećenost timu u kom svaka ideja zaista vredi.


Beograd je jedna od više lokacija na kojima phoenixNAP ima data centre i gde nudi širok dijapazon infrastrukturnih rešenja koja su u skladu sa rastućim potrebama za sveopštu povezanost.

Kako izgleda proces selekcije?

Bitno je napomenuti da i pored toga što uvek imamo otvoren veliki broj oglasa, naše kolege ne odlaze iz timova, već se naši projekti konstantno razvijaju, pa imamo stalnu  potrebu za novim zaposlenima.

Slobodno nam pošalji svoj CV i motivaciono pismo, kroz koji ćeš nam objasniti zbog čega želiš da postaneš deo našeg tima, a mi ćemo te rado kontaktirati ukoliko se tvoje radno iskustvo poklapa sa zahtevima pozicije za koju si zainteresovan/a. 

Prilikom prvog telefonskog poziva zakazuje se HR intervju. S obzirom na trenutnu situaciju, naši intervjui se održavaju putem Skype-a ili Teams-a, u zavisnosti šta ti je bliže ili draže.

Na HR razgovoru imaćeš priliku da malo bliže upoznaš našu kompaniju, saznaš više o našem razvojnom putu, projektima, tehnologijama, članovima tima, kao i o uslovima rada i benefitima koje kompanija CCBill nudi svojim zaposlenima. To je takođe i prilika da se ti nama predstaviš, da steknemo bolji utisak o tome kako se jedni drugima uklapamo u očekivanja. 

Sledeći korak je tehnički intervju, na kom je prisutan vođa ili menadžer tima za koji si konkurisao/la. Prilikom ovog razgovora možeš očekivati tehnička pitanja kako bi tvoji budući saradnici procenili da li se nivo tvog znanja poklapa sa onim što je timu u datom trenutku neophodno. Za neke pozicije se pre ove faze dobija i zadatak, a u tom slučaju ostavljamo ti dovoljno vremena da mu se posvetiš.  

Ovde se proces selekcije završava i ako se naša i tvoja očekivanja poklapaju, dobijaš ponudu! Ako ipak naša i tvoja očekivanja u tom trenutku ne idu u istom smeru, tu smo da ti damo savet na čemu da poradiš ili da te ohrabrimo da konkurišeš za neku drugu poziciju. Čak i u slučaju da ne ostvarimo saradnju, nadamo da ćeš poneti veoma prijatno iskustvo sa razgovora i upoznati nas onakve kakvi jesmo, druželjubivi i opušteni, a posvećeni svome poslu. 

Ukoliko želiš da i uživo prođeš kroz ovo iskustvo, očekujemo da nam pošalješ svoj CV ili nam se javi putem mejla, Linkedina, Infostuda ili telefona.

 

3.8 75%

Menadžment kompanije

3

Beneficije

3

Balans karijere i privatnog života

4.3

Timska atmosfera

4.3

Zadovoljstvo projektima

4

Mogućnost napredovanja

4.3

Iskustvo o radu

Iskustvo
21.04.2026
Potvrđen Linkedin identitet
5 Preporučuje

Content writer

Trenutno zaposlen/a na neodređeno 4-7 godina

Pozitivno

Stabilna firma, zdravi medjuljudski odnosi. Nema skandala, traceva, intriga, bolestina, samo normalni kolegijalni odnosi i rad. U mom sektoru nema prekovremenog rada, mikromenadzmenta, niti bilo kakvog loseg postupanja koji bi mogli biti uzrok stresova. Dakle, stress-free.

Zamerke

Povisice ne prate velika poskupljenja i inflaciju poslednjih godina.

Korisno? 0

IT Help Desk / Support

6 plata
823
Prosečna neto plata
min
600
medijana
822
prosek
823
max
1.000

Software Developer/Engineer

12 plata
1.749
Prosečna neto plata
min
1.184
medijana
1.500
prosek
1.749
max
3.000

Test Engineer

1 plata
900
Prosečna neto plata
min
900
Prosek i medijana
900
max
900

Merchant Support Specialist

2 plate
850
Prosečna neto plata
min
800
Prosek i medijana
850
max
900

QA Specialist

4 plate
1.900
Prosečna neto plata
min
700
medijana
1.650
prosek
1.900
max
3.600

Content Specialist

1 plata
900
Prosečna neto plata
min
900
Prosek i medijana
900
max
900

Technical Writer

3 plate
867
Prosečna neto plata
min
850
medijana
850
prosek
867
max
900

Product Manager

1 plata
1.700
Prosečna neto plata
min
1.700
Prosek i medijana
1.700
max
1.700

Network Engineer

1 plata
1.200
Prosečna neto plata
min
1.200
Prosek i medijana
1.200
max
1.200

NOC T2

1 plata
1.200
Prosečna neto plata
min
1.200
Prosek i medijana
1.200
max
1.200

QA

1 plata
1.400
Prosečna neto plata
min
1.400
Prosek i medijana
1.400
max
1.400

System Engineer

1 plata
1.800
Prosečna neto plata
min
1.800
Prosek i medijana
1.800
max
1.800

Preporuke se učitavaju...