Специалист по безопасности приложений (AppSec/DAST)

По договоренности


Вакансия открыта в связи с расширением команды Службы анализа кода. Возможен удалённый формат работы.

Требования:

  • высшее образование (ИБ, ИТ),
  • опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению динамического анализа кода на безопасность (DAST),
  • знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
  • знание современных подходов по разработке безопасного ПО,
  • опыт работы с инструментами CI/CD,
  • знание основных сетевых протоколов и сервисов,
  • знание и понимание методики тестирования OWASP WSTG,
  • опыт использования инструментов gobuster, wfuzz, nmap, sqlmap, fuff,
  • опыт работы с DAST решениями (OWASP ZAP, Burp Suite, NetSparker),
  • умение работать в ОС Linux на уровне продвинутого пользователя;

Будет плюсом:

  • знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.

Задачи:

  • проведение работ по динамическому анализу кода веб-приложений,
  • проведение работ по динамическому анализу кода мобильных приложений (Android, iOS),
  • исследование результатов анализа, выявление критичных недостатков и формирование отчетной документации с рекомендациями для команд разработки в части устранения выявленных недостатков,
  • взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
  • проведение динамического анализа кода с учетом результатов статического анализа кода,
  • эксплуатация обнаруженных уязвимостей,
  • демонстрация возможностей эксплуатации уязвимостей командам разработки.

Поделиться:

Опубликована 14 дней назад

Похожие вакансии

Компания WAPI — это универсальное 3PL software и сервис фулфилмента для e-commerce продавцов. Платформа открывает доступ к крупным и локальным маркетплейсам, фулфилмент-центрам и курьерским службам по всей Европе всего в один клик. А теперь по-просто...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Wapi OÜWapi OÜ
  • Москва
3 дня назад
О компании и команде Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы "Кто мы?", "Почему сейчас ищем людей?" и "Что стратегически нами задумано?", букв немного, вся суть передана, цифры говорят сам...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Актион ТехнологииАктион Технологии
  • Москва
5 дней назад
Чем ты будешь заниматься: Обеспечение сохранности данных холдинга, защита его ресурсов, внедрение политик, процедур и средств Расследование инцидентов ИБ Работа в качестве третей линии поддержки, внедрение и сопровождение продуктов ИБ Что мы ожидаем ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании BORKBORK
  • Москва
6 дней назад
Обязанности: Выполнение работ по тестированию безопасности Open Source компонентов, используемых в разрабатываемом ПО. Обеспечение практик безопасности (OSA/SCA) Выполнение работ по сканированию исходных кодов для выявления конфиденциальной информаци...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Т1Т1
  • Москва
6 дней назад
от 100 000 ₽
Рыночная зарплата
Обязанности: коммуникации с институтом по вопросам услуг в области охраны труда, обучения сотрудников. организация обучения сотрудников в области охраны труда, промышленной безопасности, экологической безопасности и т.д. разработка документации по ох...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Центр охраны и условий трудаЦентр охраны и условий труда
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.