Application Security Specialist

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Команда Software Security ищет сотрудника на позицию Information Security Specialist по направлению информационная безопасность. Основная задача команды – выявление и минимизация уязвимостей в продуктах Лаборатории Касперского. Мы являемся драйверами всех основных SDL практик в компании: security требования, ревью архитектуры, моделирование угроз, ревью кода, инструментальные проверки (статический анализ, динамический анализ, фазинг, security tests), пентест, etc.
Сотрудник на позиции Application Security Specialist будет вовлечен в коммуникации с security экспертами ЛК с целью синхронизации работ различных команд в рамках разработки продуктов компании в части обеспечения их безопасности. Так же в его круг обязанностей будет входить процесс анализа обнаруженных security проблем, анализа архитектуры продуктов и развитие SDL практик.

Вам предстоит:

  • Принимать участие в анализе и проверке обнаруженных security проблем;
  • Принимать участие в выработке рекомендаций по митигации обнаруженных security проблем;
  • Принимать участие в формировании / оформлении / согласовании / сопровождении требований в области безопасности продуктов;
  • Участвовать в развитие SDL практик в командах разработки.
Ожидаем от вас:
  • Опыт анализа проблем безопасности в программном обеспечении до уровня модулей / компонентов ПО, их взаимодействия между собой и окружением;
  • Опыт анализа архитектуры программного обеспечения;
  • Опыт анализа защищенности распределенных информационных систем;
  • Опыт в коммуникации с командами разработки с целью выяснения деталей реализации.
Будет преимуществом:
  • Знание моделей безопасности современных операционных систем (Windows, Linux);
  • Знание основных технологий обеспечения безопасности, применяемых в современном программном обеспечении;
  • Знание современных методологий проектного управления.

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас2
Показать на большой карте

Поделиться:

Опубликована 8 дней назад

Похожие вакансии

Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу защищенности веб-приложений. Вам предстоит: Выполнение различных видов работ по анализу защищенности веб-приложений, в том числе: Анализ защи...
  • Полный день
  • Опыт от 3 лет
Логотип компании Лаборатория КасперскогоЛаборатория Касперского
  • Москва
день назад
Professional), CISM (Certified Information Security Manager), OSCP (Offensive Security Certified Professional ... ), CEH (Certified Ethical Hacker), HTB CPTS (Certified Penetration Testing Specialist), HTB CBBH (Certified ... Bug Bounty Hunter), HTB CWEE (Certified Web Exploitation Expert), HTB CDSA (Certified Defensive Security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Азиатско-Тихоокеанский БанкАзиатско-Тихоокеанский Банк
  • Москва
21 день назад
Кто мы: Incident Response Specialist (Специалист по расследованию компьютерных инцидентов) является частью ... программирования на языке Python (или др. скриптовые языки); наличие профессиональных сертификатов от Offensive Security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Лаборатория КасперскогоЛаборатория Касперского
  • Москва
21 день назад
Над платформой работают security-, software- и ML-инженеры, которые повышают защищенность Spirit и встроенных ... , SLSA, in-toto), защиту CI/CD-пайплайнов, безопасность сред выполнения Вместе с командой проводить Security-Design-ревью ... Accounts, PAM Проводили инфраструктурные или прикладные пентесты, offensive-сертификацию — стек offensive security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
8 дней назад
Рositive Technologies — компания с двадцатилетней историей в сфере информационной безопасности.Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и...
  • Полный день
  • Опыт от 3 лет
Логотип компании Positive TechnologiesPositive Technologies
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.