AppSec инженер (Wave)
По договоренности
- Парк Победы
- Филевский парк
- Багратионовская
Компания AppSec Solutions - ведущий вендор в разработке и внедрении инновационных сервисов для анализа и управления уязвимостями и связанными областями кибербезопасности.
AppSec.Wave — Ваша скоростная волна статического
анализа кода. Наш продукт помогает находить, фиксировать и предотвращать уязвимости в коде быстро и качественно.
Ваши будущие задачи:
- работа с инструментами статического анализа кода (SAST);
- анализ дефектов SAST, проверка их в динамике, приоритизация;
- разработка рекомендаций по устранению и подготовка отчетов;
- разработка кастомных правил для анализаторов кода по запросам клиентов.
Мы ожидаем от кандидата:
- глубокие знания и практический опыт в taint-анализе, включая понимание AST-деревьев, алгоритмов синтаксического разбора и логики распространения taint для выявления и минимизации security-рисков;
- опыт программирования на, как минимум, 2 языках;
- опыт программирования в методологии ООП;
- хорошее знание веб-технологий;
- понимание уязвимостей OWASP Top-10 и способов их устранения в исходном коде;
- опыт в сфере информационной безопасности.
Будет плюсом:
- опыт работы с инструментами Burp Suite, OWASP ZAP;
- анализ уязвимостей библиотек с открытым исходным кодом (SCA);
- поиск уязвимостей веб-приложений методом черного ящика (DAST);
- опыт использования Docker;
- знание языка Python;
- опыт участия в CTF;
- свои проекты на GitHub.
Мы предлагаем:
- работу в коллективе профессионалов;
- конкурентоспособный уровень вознаграждения;
- возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
- гибкий график работы;
- ДМС со стоматологией после успешного прохождения испытательного срока;
- локация: Москва (возможна постоянная удаленная работа).
Адрес: Россия, Москва, Береговой проезд, 5Ак1
Опубликована 8 дней назад
Похожие вакансии
Компания BSS — системно значимая российская ИТ-компания, специализирующаяся на разработке, внедрении и поддержке решений по цифровизации клиентского обслуживания для банков, финтех-компаний, госсектора, телекома, ритейла, медицины, сферы ЖКХ в России...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Наш клиент – новая российская компания, развивающая направление по обслуживанию премиальных клиентов. продукт компании - платформа для поиска и подбора партнеров на оказание всего спектра услуг- поиск недвижимости, медицинской помощи, юридической под...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Ищем инженера на проект GPU-инфраструктура. Наша компания развивает и поддерживает проекты, связанные с запуском и масштабированием AI-инфраструктуры. Мы строим инфраструктуру в соответствии с актуальными трендами в области искусственного интеллекта,...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Обязанности: Участие в высоконагруженных проектах на aws. Поддержка команд разработки. Разработка и настройка вариантов автоматического развертывания и масштабирования систем в aws. Участие в проекте, как ИТ инженера по внедрению и запуску инфраструк...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Ищем Devops-инженера на проект по развитию уникальной платформы по управлению большими объемами данных в экосистеме нашего клиента — крупного оператора связи. Мы предоставляем инфраструктуру для обработки и анализа больших объемов данных, обеспечивая...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад