Ведущий специалист по анализу защищенности приложений (AppSec)

По договоренности

  • Ленинский проспект
  • Академическая
  • Профсоюзная

Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели.
Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.

Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.

Обязанности:
  • Аудит приложений методом белого и черного ящика. В основном веб и мобильные приложения.
  • Анализ недостатков, выявленных инструментальными средствами, обоснование эксплуатируемости и анализ критичности недостатков.
  • Исследование свойств защищенности веб-технологий, языков программирования, фреймворков и библиотек, разработка рекомендаций по их защищенному использованию.
  • Участие в сравнительных исследованиях различных инструментов по поиску уязвимостей, по защите приложений с целью анализа их эффективности и определения ограничений (benchmarking).
  • Настройка правил поиска уязвимостей для инструментов анализа защищенности.
  • Участие в развитии решений по анализу защищенности, разрабатываемых в компании.
Требования:
  • Понимание современных технологий – серверных и клиентских.
  • Знания в области Application Securitу, достаточные для того, чтобы находить и эксплуатировать недостатки по коду приложения.
  • Навыки разработки, умение разбираться в чужом коде.
  • Навыки тестирования веб-приложений методом черного ящика, автоматизации тестов.
Будет плюсом:
  • Опыт использования средств автоматического поиска недостатков в приложениях.
  • Умение проводить анализ защищенности мобильных приложений.
  • Опыт участия в CTF-соревнованиях, опыт самостоятельных исследований по ИБ или опыт участия в bugbounty.
  • Опыт участия в разработке, внедрении или эксплуатации средств поддержки процессов защищенной разработки.

Адрес: Россия, Москва, улица Вавилова, 47А
Показать на большой карте

Поделиться:

Опубликована 10 дней назад

Похожие вакансии

от 140 000 ₽
Рыночная зарплата
Обязанности: Руководство и координация работы IT-отдела; Управление проектами по внедрению и модернизации IT-инфраструктуры; Оценка и выбор программного и аппаратного обеспечения; Управление и поддержка серверной и сетевой инфраструктуры; Обеспечение...
  • Полный день
  • Опыт от 3 лет
Логотип компании SK ROYAL HOTELSK ROYAL HOTEL
  • Москва
15 часов назад
от 182 100 ₽
Выше средней на 30%
Сбер в поиске Ведущего специалиста по закупкам IT-оборудования Обязанности анализ рынка IT-технологий с целью своевременного выявления трендов на рынке организация закупочных процедур для выбора поставщиков IТ-оборудования проведение переговоров с по...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
8 дней назад
Компания НОВЭЛХИМ - один из лидеров на рынке производства жидкой моющей химии с 20-летним опытом и динамичным ростом. Присоединяйтесь к сильной команде! Вакансия: специалист / ведущий специалист по 1С и IT‑инфраструктуре (с перспективой роста до руко...
  • Полный день
  • Опыт от 3 лет
Логотип компании НОВЭЛХИМНОВЭЛХИМ
  • Москва
10 дней назад
Телекоммуникационная компания SMS Traffic, ведущий российский сервис-оператор в области мобильных коммуникаций, отрывает вакансию Ведущий специалист по информационной безопасности на постоянную работу в московский офис. Мы ищем самостоятельного экспе...
  • Полный день
  • Опыт от 3 лет
Логотип компании SMS TrafficSMS Traffic
  • Москва
7 дней назад
от 80 000 ₽
Бауманский учебный центр "Специалист" - ведущий компьютерный учебный центр России с высочайшим уровнем качества обучения, сервиса и организации учебного процесса, крупнейший авторизованный учебный центр ведущих IT-компаний мира. Работаем более 30 лет...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Бауманский учебный центр СпециалистБауманский учебный центр Специалист
  • Москва
10 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.