Application Security Engineer (AppSec)

По договоренности


«Флант» предоставляет своим клиентам высококачественные услуги в сфере DevOps, а также разрабатывает крутые Open Source-инструменты для сообщества. Например, у нашей CI/CD-утилиты werf более четырёх тысяч звёзд на GitHub! А у нашей Kubernetes-платформы — более тысячи.

Мы давно и плотно работаем с Kubernetes, знаем его и любим, а также знакомим русскоязычное сообщество с лучшими практиками работы с ним. Возможно, вы смотрели наши выступления на различных отраслевых конференциях или читаете наш блог на Хабре.

В 2023 году «Флант» получил лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации и на деятельность по разработке и производству средств защиты конфиденциальной информации.

Чем предстоит заниматься

  • Участвовать во внедрении процессов безопасносной разработки ПО (SAST, DAST, Fuzzing, SCA/OSA).

  • Проводить моделирование угроз безопасности информации и вырабатывать меры по их нейтрализации.

  • Выявлять и приоритизировать уязвимости в ПО, взаимодействовать с разработчиками для устранения уязвимостей и контроля исправлений.

  • Определять интерфейсы составляющие поверхность атаки и проводить их анализ с точки зрения безопасности.

  • Проводить анализ защищенности и тестирование на проникновение.

Требования

  • Понимание угроз и уязвимостей, специфичных для контейнерных сред.

  • Опыт работы с инструментами по безопасной разработке - SAST, DAST, Fuzzing, SCA/OSA.

  • Опыт проведения тестирования на проникновение.

  • Опыт написания скриптов на одном из языков программирования: Go, Python, Ruby или Bash.

  • Знание Linux на уровне опытного пользователя.

Будет плюсом

  • Знание современных методов защиты контейнеров и кластеров.

  • Понимание архитектуры Kubernetes.

  • Знание сетевых политик Kubernetes и концепций сервисной сети.

Оплата и Условия

  • Работа в ИТ-компании, аккредитованной Минцифры России.

  • Полностью «белая» заработная плата и её регулярная индексация по итогам performance reviews.

  • ДМС со стоматологией, страховкой от несчастных случаев и чек-апом.

  • Индивидуальные уроки на онлайн-платформе, где можно выбрать английский, немецкий, французский, итальянский или испанский язык.

  • Компенсация 50 % стоимости сессий на онлайн-сервисе психотерапии «Ясно».

  • Бесплатные курсы Deckhouse Academy.

  • Полностью удалённая работа в рамках РФ — нужен только доступ в интернет.

  • Современное «железо» от компании.


Поделиться:

Опубликована 21 день назад

Похожие вакансии

Мы ищем Security инженера, который будет держать в боевом состоянии наш стек систем кибербезопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании USETECHUSETECH
  • Москва
6 дней назад
О компании и продукте: Мы — продуктовая компания в сфере кибербезопасности. Наша цель - предоставить компаниям и организациям инструмент, который повысит уровень готовности к кибератакам посредством фактического понимания того, какие действия выполня...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании CtrlHackCtrlHack
  • Москва
3 дня назад
до 350 000 ₽
Выше средней на 16%
... . * Поддержка соответствия требованиям GDPR, ISO 27001, AML/KYC security guidelines. * Обучение команды ... Требования Must-have: * 3+ лет опыта в сфере информационной безопасности (cloud / infrastructure / app security ... ). * Глубокие знания AWS Security, IAM, Network Security, Kubernetes. * Понимание принципов DevSecOps ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Датаспайк РуДатаспайк Ру
  • Москва
12 дней назад
... запросов пытаются занять один слот, и проверка механизмов блокировки повторных заявок; Автоматизация Security-сценариев ... Требования: Опыт в QA Automation от 3-х лет: Уверенное владение стеком (Java); Понимание специфики Web Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЗащитаИнфоТранс, ФГУПЗащитаИнфоТранс, ФГУП
  • Москва
6 дней назад
Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КиберпротектКиберпротект
  • Москва
17 дней назад
Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
24 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.