AppSec-инженер

По договоренности


Мы ищем эксперта в области кибербезопасности, который занимается безопасной разработкой.

Обязанности

· работа с анализаторами кода SAST/DAST/SCA, разбор отчетов, разработка правил анализа

· ручной анализ кода

· взаимодействие с разработчиками в рамках процесса управления уязвимостями

· проведение консультаций по безопасной разработке

· анализ безопасности архитектуры ПО

· автоматизация различных задач AppSec и развитие инструментов безопасной разработки.

Требования

· имеете опыт работы с анализаторами кода и разработки правил для них

· понимаете архитектуру современных веб-приложений на базе микросервисной архитектуры

· имеете широкий кругозор в безопасности и умеете формулировать требования

· обладаете навыками поиска уязвимостей с помощью ручного анализа кода и в режиме Blackbox

· уверенно владеете, по крайней мере, одним языком программирования (предпочтительно python/go).

Будет плюсом:

· опыт участия в CTF

· опыт работы с kubernetes/openshift и публичными облаками AWS, Azure, SberCloud и другими

Условия

  • Инновационные, амбициозные проекты и задачи, которые развивают: всегда есть возможность прокачать свои навыки в работе и профессионально расти;
  • Среда для обмена знаниями – высокая экспертиза внутри команды;
  • Сплоченная команда, работающая над общими задачами и умеющая хорошо отдыхать;
  • Нашу культуру создают сами сотрудники – мы их слышим и помогаем создавать и поддерживать корпоративные комьюнити по интересам
  • Стабильная заработная плата и годовой бонус;
  • Удалённый формат работы;
  • Более 400 образовательных программ СберУниверситета для профессионального и карьерного развития;
  • Расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа;
  • Гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ;
  • Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров;
  • Вознаграждение за рекомендацию друзей в команду Сбера.

Поделиться:

Опубликована 7 дней назад

Похожие вакансии

от 150 000 ₽
Выше средней на 25%
Обязанности: • Разработка рабочей конструкторской документации на распределительные устройства низкого напряжения НКУ (схемы, перечни элементов, ведомости покупных изделий, руководства по эксплуатации и т.д.); • Выпуск полного пакета документации на ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЭлектромехЭлектромех
  • Санкт-Петербург
14 часов назад
Приглашаем на работу ответственных инженеров для решения задач внедрения и технической поддержки высоконагруженных ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЦитадельЦитадель
  • Санкт-Петербург
3 дня назад
Обязанности: Обеспечение бесперебойной работы веб-приложений интернет-магазинов брендов ZARINA, LOVE REPUBLIC, Befree, sela, Idol и вспомогательных сервисов; Поддержка и автоматизация процессов разработки веб-приложений; Участие в проектировании архи...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Мэлон Фэшн ГрупМэлон Фэшн Груп
  • Санкт-Петербург
14 часов назад
Приглашаем на работу ответственных инженеров для решения задач технической поддержки высоконагруженных ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЦитадельЦитадель
  • Санкт-Петербург
3 дня назад
Детский образовательный проект "Школа Шамиля Ахмадуллина" в поисках Промт-инженера (Prompt Engineer). ... Сейчас мы в поисках Промт-инженера (Prompt Engineer), который поможет нам внедрять ИИ в ускорение/автоматизацию ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Детский центр Шамиля АхмадуллинаДетский центр Шамиля Ахмадуллина
  • Санкт-Петербург
7 дней назад
до 210 000 ₽
Выше средней на 75%
Мы ищем DevOps-инженера для участия в одном из наших проектов.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Techno DiasoftTechno Diasoft
  • Санкт-Петербург
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.