Специалист по информационной безопасности (AppSec)
По договоренности
Вместе с нами тебе предстоит:
Участие в процессе безопасной разработки:
- формирование требований ИБ к продуктам;
- формирование требований по обеспечению защищенности разрабатываемого приложения;
- оценка рисков безопасности приложения;
- инициирование инструментальных проверок разрабатываемого продукта;
- ручной и автоматизированный поиск недостатков разрабатываемого ПО, участие в их разборе совместно с командами разработки;
- триаж найденных недостатков с использованием автоматизированных инструментов безопасной разработки;
- углубленный анализ уязвимостей в разрабатываемого ПО;
- контроль поставки на исправление подтвержденных уязвимостей;
- формирование предложения по компенсирующим мерам и их оценке;
- внедрение AppSec-практик в команды разработки.
- Знания практик AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности.
- Знание и опыт применения методик/инструментов по автоматизированному поиску уязвимостей (SAST/DAST/SCA/CA):
- умение работать с Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy и т.п.);
- анализ OpenSource-компонентов и сторонних компонентов (OSA/SCA);
- опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.);
- опыт работы с инструментами контейнеризации.
- Понимание (опыт чтения кода) языков из списка распространенных фреймворков: Java, JS, Python, C/C++, C#, Kotlin, Obj-C и т.п..
- Знание одного из скриптовых языков программирования (Bash / Powershell / Python).
- Опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей.
- Углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них.
- Знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.).
- Знания технологий виртуализации и контейнеризации.
- Глубокий уровень понимания ОС *nix.
- Знание английского на уровне чтения технической литературы.
- Коммуникабельность.
Опубликована 8 дней назад
Похожие вакансии
от 30 000 ₽
Тесно работать с отделом контента над созданием и оптимизацией коммерческого и информационного контента ... Что важно иметь (наши требования): Опыт работы SEO-специалистом от 3-х лет, с обязательным портфолио ... Мы ценим специалистов и готовы за них платить. Как откликнуться?
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Нижний Новгород
8 дней назад
Какие задачи стоят: Настроить seo оптимизацию для сайта Для нас важно: Опыт работы в SEO от 3 лет, в IT-компании; Знание и понимание архитектуры сайтов; Понимание структуры и содержания контента сайта, его релевантности и оптимизации; Знание алгоритм...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Нижний Новгород
8 дней назад
от 120 000 ₽
Рыночная зарплата
Компания Стартекс - лидер на оптовом рынке текстильных материалов в России и СНГ с 16-летним опытом работы. Мы имеем представительства в шести городах России, с головным офисом в Новосибирске. Нас 700 человек, увлеченных одной целью — сделать покупки...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Нижний Новгород
8 дней назад
150 000 - 250 000 ₽
Выше средней на 66%
... в moab нужен seo-специалист уровня middle/senior. ... проекты (Дзен, Пикабу, Ozon, Московская Биржа, Яндекс и другие), нетривиальные задачи, сильная команда специалистов ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Нижний Новгород
8 дней назад
от 120 000 ₽
Рыночная зарплата
... 🚀 Круто, что ты здесь — может, ты и есть тот самый(ая) специалист, которого мы ждём с нетерпением! ... Сейчас мы ищем в команду специалиста, который чувствует бизнес, видит людей и не боится делать по-новому ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Нижний Новгород
день назад