Application Security Engineer (AppSec)

По договоренности


«Флант» предоставляет своим клиентам высококачественные услуги в сфере DevOps, а также разрабатывает крутые Open Source-инструменты для сообщества. Например, у нашей CI/CD-утилиты werf более четырёх тысяч звёзд на GitHub! А у нашей Kubernetes-платформы — более тысячи.

Мы давно и плотно работаем с Kubernetes, знаем его и любим, а также знакомим русскоязычное сообщество с лучшими практиками работы с ним. Возможно, вы смотрели наши выступления на различных отраслевых конференциях или читаете наш блог на Хабре.

В 2023 году «Флант» получил лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации и на деятельность по разработке и производству средств защиты конфиденциальной информации.

Чем предстоит заниматься

  • Участвовать во внедрении процессов безопасносной разработки ПО (SAST, DAST, Fuzzing, SCA/OSA).

  • Проводить моделирование угроз безопасности информации и вырабатывать меры по их нейтрализации.

  • Выявлять и приоритизировать уязвимости в ПО, взаимодействовать с разработчиками для устранения уязвимостей и контроля исправлений.

  • Определять интерфейсы составляющие поверхность атаки и проводить их анализ с точки зрения безопасности.

  • Проводить анализ защищенности и тестирование на проникновение.

Требования

  • Понимание угроз и уязвимостей, специфичных для контейнерных сред.

  • Опыт работы с инструментами по безопасной разработке - SAST, DAST, Fuzzing, SCA/OSA.

  • Опыт проведения тестирования на проникновение.

  • Опыт написания скриптов на одном из языков программирования: Go, Python, Ruby или Bash.

  • Знание Linux на уровне опытного пользователя.

Будет плюсом

  • Знание современных методов защиты контейнеров и кластеров.

  • Понимание архитектуры Kubernetes.

  • Знание сетевых политик Kubernetes и концепций сервисной сети.

Оплата и Условия

  • Работа в ИТ-компании, аккредитованной Минцифры России.

  • Полностью «белая» заработная плата и её регулярная индексация по итогам performance reviews.

  • ДМС со стоматологией, страховкой от несчастных случаев и чек-апом.

  • Индивидуальные уроки на онлайн-платформе, где можно выбрать английский, немецкий, французский, итальянский или испанский язык.

  • Компенсация 50 % стоимости сессий на онлайн-сервисе психотерапии «Ясно».

  • Бесплатные курсы Deckhouse Academy.

  • Полностью удалённая работа в рамках РФ — нужен только доступ в интернет.

  • Современное «железо» от компании.


Поделиться:

Опубликована 5 часов назад

Похожие вакансии

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
3 дня назад
... веб-приложений Разбираешься в подходах и практиках обеспечения безопасности в облачных средах (IAM, network security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании CloudPaymentsCloudPayments
  • Москва
3 дня назад
от 400 000 ₽
Выше средней на 60%
Ищется Senior Security Engineer под разработку системы анализа трафика под Windows. Стартап.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании И-ком СолюшнсИ-ком Солюшнс
  • Москва
3 дня назад
We are looking for a Security Engineer who will be responsible for operating and developing SIEM systems ... Using security benchmarks when analyzing configurations, detections, and during security audits. ... Supporting other information security tasks and initiatives (audits, IAM, SaaS security, data preparation ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Opiniq LtdOpiniq Ltd
  • Москва
11 дней назад
... данный момент наш партнер, одна из крупнейших FMCG-компаний ищет специалиста на должность Senior Network Security ... Engineer в г. ... Стек: (FW/NGFW, IPS/IDS, WAF, Proxy, SSL inspection, DNS security, AppControl, Antibot, VPN, Fortigate ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
11 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.