Application Security Engineer

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

О нас

24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.

UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.

Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.

Мы ищем талантливого и опытного Application Security Engineer, который будет играть ключевую роль в построении и развитии культуры безопасности разработки в нашей компании.

Чем предстоит заниматься

  • участвовать в построении Application Security процессов в компании;
  • участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps;
  • моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений;
  • выполнять код-ревью и компонентный, архитектурный анализ приложений;
  • консультировать разработчиков и контролировать устранение выявленных уязвимостей;
  • разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security.

Наши ожидания

  • понимание архитектуры современных приложений и информационных систем;
  • глубокое понимание цикла разработки ПО и методологии DevOps;
  • знание лучших практик и способов разработки безопасных приложений;
  • умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости;
  • знание Bash, Python или любого другого средства скриптовой автоматизации;
  • понимание архитектуры Linux систем и работы сетевой подсистемы;
  • опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов;
  • опыт тестирования приложений и информационных систем на наличие уязвимостей.

Мы предлагаем

  • возможность развития в растущей компании с большими амбициями;

  • команду с сильной ИБ экспертизой;

  • достойную оплату труда (обсуждаем на собеседовании);

  • гибкое начало рабочего дня;

  • бенефиты: ДМС со стоматологией, стационаром и помощью на дому, страхование родственников, компенсация абонементов на любой вид спорта, подарки к мероприятиям.


Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Чем предстоит заниматься: Создавать цикл безопасной разработки (S-SDLC) (статический анализ, компонентный анализ, ИБ-мониторинг, автоматизация); Обеспечивать защиту разрабатываемых и используемых приложений компании; Проводить аудиты безопасности раз...
  • Полный день
  • Опыт от 1 года
Логотип компании СОГАЗСОГАЗ
  • Москва
8 дней назад
Чем предстоит заниматься: Создавать цикл безопасной разработки (S-SDLC) (статический анализ, компонентный анализ, ИБ-мониторинг, автоматизация); Обеспечивать защиту разрабатываемых и используемых приложений компании; Проводить аудиты безопасности раз...
  • Полный день
  • Опыт от 1 года
Логотип компании СОГАЗСОГАЗ
  • Москва
7 дней назад
СберКорус это: - Десятки удаленных команд и три офиса – в Москве, Санкт-Петербурге и Туле. - Более 3-х миллионов пользователей имеют доступ к нашим продуктам. - Входим в Группу Сбера и предоставляем все соответствующие бонусы. Наша миссия — создавать...
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРКОРУССБЕРКОРУС
  • Москва
8 дней назад
Приглашаем экспертов в команду Департамента информационной безопасности Управления технологической экспертизы ПСБ. Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно р...
  • Полный день
  • Опыт от 1 года
Логотип компании Банк ПСББанк ПСБ
  • Москва
месяц назад
О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно...
  • Полный день
  • Опыт от 1 года
Логотип компании UserGateUserGate
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.