Специалист по безопасности приложений (AppSec/DAST)

По договоренности


Вакансия открыта в связи с расширением команды Службы анализа кода. Возможен удалённый формат работы.

Требования:

  • высшее образование (ИБ, ИТ),
  • опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению динамического анализа кода на безопасность (DAST),
  • знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
  • знание современных подходов по разработке безопасного ПО,
  • опыт работы с инструментами CI/CD,
  • знание основных сетевых протоколов и сервисов,
  • знание и понимание методики тестирования OWASP WSTG,
  • опыт использования инструментов gobuster, wfuzz, nmap, sqlmap, fuff,
  • опыт работы с DAST решениями (OWASP ZAP, Burp Suite, NetSparker),
  • умение работать в ОС Linux на уровне продвинутого пользователя;

Будет плюсом:

  • знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.

Задачи:

  • проведение работ по динамическому анализу кода веб-приложений,
  • проведение работ по динамическому анализу кода мобильных приложений (Android, iOS),
  • исследование результатов анализа, выявление критичных недостатков и формирование отчетной документации с рекомендациями для команд разработки в части устранения выявленных недостатков,
  • взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
  • проведение динамического анализа кода с учетом результатов статического анализа кода,
  • эксплуатация обнаруженных уязвимостей,
  • демонстрация возможностей эксплуатации уязвимостей командам разработки.

Поделиться:

Опубликована месяц назад

Похожие вакансии

Требования: Опыт работы специалистом-практиком по профилю программы и/или преподавания, разработки учебных ... обеспечение информационной безопасности Аппаратные средства вычислительной техники. ... Защита персональных данных Защита и обработка конфиденциальных документов Управление информационной безопасностью ...
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании СИНЕРГИЯСИНЕРГИЯ
  • Москва
2 дня назад
Мы постоянно растем, и поэтому именно сейчас нам нужен Специалист по информационной безопасности (преподаватель ... Как же мы представляем тебя: Специалист по кибербезопасности с опытом от 3 лет (SOC / Pentest / DevSecOps ... Практический опыт работы с инструментами безопасности: Kali Linux, Metasploit, Burp Suite, Wireshark, ...
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании TeachMeSkillsTeachMeSkills
  • Москва
3 дня назад
50 000 - 60 000 ₽
... соблюдением требований охраны труда на строительных площадках (проверка наличия ограждений, знаков безопасности ... , средств подмащивания, исправности инструмента); Осуществление контроля за безопасностью при эксплуатации ... Требования: Высшее или среднее профессиональное образование по направлению «Техносферная безопасность ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании ОгатекОгатек
  • Москва
5 дней назад
от 200 000 ₽
Выше средней на 125%
Подготовка аукционной документации на оказание услуг в области пожарной безопасности. ... Проведение служебных расследований по вопросам противопожарной безопасности, взаимодействие с органами ... Разработка документации и проведение инструктажей по пожарной безопасности.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Сеть фитнес-клубов SpiritСеть фитнес-клубов Spirit
  • Москва
10 дней назад
от 150 000 ₽
Выше средней на 69%
... соблюдением норм охраны труда; Проведение обучения, экзаменов, инструктажей по охране труда и технике безопасности ... пользователь ПК и офисной оргтехники; Знание нормативных документов в сфере охраны труда и техники безопасности ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Филиал ЧОУ ДПО Центр ПСГ город МоскваФилиал ЧОУ ДПО Центр ПСГ город Москва
  • Москва
15 дней назад
Мы активно развиваемся, в связи с чем ищем Ведущего специалиста по информационной безопасности в нашу ... дружную команду, состоящую из руководителя отдела информационной безопасности и экспертов, отвечающих ... кросс-функциональных активностях отдела ИБ в рамках компетенций Мы ждём от Вас: Опыт работы на позиции инженера/специалиста ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании БФТ-ХолдингБФТ-Холдинг
  • Москва
23 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.