Codeby Academy
Свяжитесь со мной

Blue team

AppSec-инженерAppSec-инженер

Освойте прикладные навыки безопасностиприложений: от поиска уязвимостей до внедренияsecurity в процесс разработкиОсвойте прикладные навыкибезопасности приложений: от поискауязвимостей до внедрения securityв процесс разработки

Ближайший старт24 августа
Идёт набор
7 месяцев

300 ак.ч. обученияс практикой с первого дня

Вебинары

с автором курса 1-2 разав месяц

Middle

Уровень сложностии нагрузки

100% возврат

в первые 14 дней,если не подойдёт курс

Через 7 месяцев вы сможете

01

Освоить базу AppSecи стек разработки

Понимать киберинциденты, угрозы,уязвимости и риски. Работатьс Python, HTML/CSS и SQL, чтобыразбирать код и логику приложений

02

Находить уязвимостив веб-приложениях

SQLi, XSS, CSRF, SSRF, IDOR, XXE, LFI, path traversal, race condition, clickjacking и ошибки бизнес-логики. Тестировать API и применять sqlmap, XSStrike и Burp Suite на практике

03

Проводить SAST,DAST и SCA

После ручного разбора уязвимостей —автоматизированный анализ: Semgrepна код, ZAP и Nuclei на стенд, Trivyна зависимости. С настройкой,кастомными правилами и разборомfindings

04

Оценивать рискии моделировать угрозы

Применять Threat Modeling для веб-приложений. Оценивать критичность находок по CWE, CVE и CVSS. Разбирать CORS, JWT, OAuth 2.0 уязвимости в схемах авторизации

05

Auth, секреты, инфраструктура

Проектировать безопасную аутентификацию и хранение паролей. Организовывать secrets management. Работать с Git, Docker и docker-compose — поднимать стенды для тестирования

06

Встраивать безопасностьв процесс разработки

Применять SSDLC, OWASP Top 10, ASVS и безопасное code review. Проходить CTF по secure development

Кому подходит

Курс подходит как для старта в информационной безопасности,так и для профессионального роста в ИБКурс подходит как для стартав информационной безопасности,так и для профессиональногороста в ИБ

Разработчикам

Тем, кто хочет лучше понимать уязвимости своих приложений и писать более безопасный код. Курс поможет углубиться в практики security и внедрять их в повседневную разработку.

Специалистам по ИБ

Для тех, кто планирует перейти в Application Security или расширить экспертизу. Вы получите системное понимание AppSec и практические инструменты для работы.

Пентестерам

Тем, кто хочет глубже разобраться в безопасности веб-приложений, анализе уязвимостей и логике атак, а также усилить практические навыки.

DevOps / DevSecOps-инженерам

Специалистам, работающим с CI/CD и инфраструктурой, которые хотят встроить безопасность в процессы разработки и автоматизации.

Рынок труда

Сколько зарабатывают
AppSec-инженеры

Данные по рынку труда в России — актуальны на начало 2026 года

JUNIOR / START~ 60 000 ₽/мес

Старт для начинающих специалистов.Знают основы информационнойбезопасности, разбираютсяв уязвимостяхСтарт для начинающих специалистов.Знают основы информационнойбезопасности, разбираютсяв уязвимостях

SENIOR / EXPERT~ 600 000 ₽/мес

Решают сложные задачи в областиApplication Security, выстраиваютпроцессы AppSec в компаниях,проводят комплексный анализбезопасности приложенийРешают сложные задачи в областиApplication Security, выстраиваютпроцессы AppSec в компаниях,проводят комплексный анализбезопасности приложений

Лаборатория

Практика
в учебной лаборатории

В процессе обучения на курсе вы выполняете практические заданияв лаборатории Codeby, где каждый кейс создан на основе реальныхпроектов и рабочих задачВ процессе обучения на курсе вы выполняетепрактические задания в лаборатории Codeby,где каждый кейс создан на основе реальныхпроектов и рабочих задач

Такой формат позволяет безопасно отрабатывать навыки в среде,максимально близкой к боевой, с первой недели — то, что в работенарабатывается месяцамиТакой формат позволяет безопасноотрабатывать навыки в среде, максимальноблизкой к боевой, с первой недели — то, чтов работе нарабатывается месяцами

  • Поиск и анализ уязвимостей в веб- и backend-приложениях
  • Внедрение Secure SDLC в реальные процессы разработки
  • Работа с SAST, DAST и другими AppSec-инструментами
  • Разбор OWASP Top 10 и типовых классов уязвимостей
Пример работы в учебной лаборатории AppSec

Программа

13 модулей — от уязвимостей в кодедо AppSec в процессе разработки13 модулей — от уязвимостейв коде до AppSec в процессеразработки

300 академических часов: от ручного разбора веб-уязвимостей до SAST,DAST, SCA и Threat Modeling300 академических часов от ручногоразбора веб-уязвимостей до SAST,DAST, SCA и Threat Modeling

Как проходит обучение

Без отрыва от работы —
с первого дня в деле
Без отрываот работы —с первого дня в деле

Теория и видеолекции

Обучаетесь в удобном темпе, безотрыва от работы. Осваиваетеключевые темы AppSec черезструктурированные материалыи понятные объяснения

Практика с первых модулей

Сразу применяете знания напрактике: работаете суязвимостями, анализируетеприложения и используетереальные инструменты

Обратная связь от эксперта

Получаете разбор заданий,рекомендации и ответы навопросы. Можете обсудитьсложные моменты спреподавателем и углубитьпонимание тем

Живые вебинары и развитие

Участвуете в вебинарах,разбираете сложные кейсы исистематизируете знания, чтобыуверенно применять их в работеи расти в профессии

Команда

Кураторы и авторы курса

Практикующие специалисты в области AppSec с опытомв SAST, DAST и безопасной разработкеПрактикующие специалистыв области AppSec с опытомв SAST, DAST и безопаснойразработке
Автор и куратор курсаАлександр Романенко

Senior Application Security Engineer. Образование: Высшая школа экономики (компьютерная безопасность). Практикующий специалист в области Application Security с опытом преподавания более 5 лет: проводит вебинары, внутренние обучения в компаниях и занимается менторством. Делится реальным опытом и прикладными подходами к обеспечению безопасности приложений.

* Полную информацию об авторах и преподавателях уточняйте у менеджера

Документ об обучении

Ваш будущий диплом
или сертификат

После успешного завершения курса выполучите документ установленного образца,который усилит ваше резюме и подтвердитквалификацию для работодателяПосле успешного завершения курса выполучите документ установленногообразца, который усилит ваше резюмеи подтвердит квалификациюдля работодателя
Диплом о профессиональной переподготовке

Для тех, кто имеет высшее или средне-специальное образование. Установленный образец, принимается работодателями.

Сертификат Codeby Academy

Для всех выпускников, независимо от уровня образования.

Диплом о профессиональной переподготовкеСертификат Codeby Academy — AppSec

Стоимость

Выберите удобный
способ оплаты

7 245 ₽ / мес

При поэтапной оплате на 24 месяца

120 000 ₽ 173 880 ₽при оплате сразу

Записаться на курс

Вернём 100% в первые 14 днейЕсли курс не подойдёт — вернём деньги без объяснения причин

Налоговый вычет 13% — деньги вернутся вамЕсли вы платите НДФЛ, государство вернёт вам 13% от стоимости обучения — это до 15 000 ₽ на карту. Поможем оформить все документы

Корпоративное обучение

Этот курс может
оплатить ваш
работодатель

Многие компании готовы компенсировать обучение сотрудников в сфере кибербезопасности.

  1. Расскажем руководителю о программе и её ценностидля компанииРасскажем руководителю о программеи её ценности для компании
  2. Ответим на вопросы и поможем составить обоснованиедля HR или CISOОтветим на вопросы и поможемсоставить обоснование для HR или CISO
  3. Сообщим стоимость и предоставим коммерческое предложение
  4. Подготовим договор и счёт — всё для вашей бухгалтерииПодготовим договор и счёт— всё для вашей бухгалтерии

Нам доверяют

ГазпромбанкPositive TechnologiesX5 GroupМТСRaiffeisen BankРоссельхозбанкSelectel2ГИСOzon

Запись на курс

Остались вопросы?
Свяжемся и ответим
Остались вопросы?Свяжемсяи ответим

Оставьте заявку — менеджер свяжетсяв течение рабочего дня, ответит на всевопросы по программе, стоимостии документам.Оставьте заявку — менеджер свяжется в течениерабочего дня, ответит на все вопросыпо программе, стоимости и документам.

8 (800) 444-17-50звонок по России бесплатный

school@codeby.email

Telegramнаписать напрямую

Следующий поток стартует 23 ноября

Количество мест ограничено размером учебной группы

При оплате за 2 месяца до старта — скидка 10%

Оставить заявку