AppSec инженер (Wave)

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

Компания AppSec Solutions - ведущий вендор в разработке и внедрении инновационных сервисов для анализа и управления уязвимостями и связанными областями кибербезопасности.

AppSec.Wave — Ваша скоростная волна статического
анализа кода. Наш продукт помогает находить, фиксировать и предотвращать уязвимости в коде быстро и качественно.

Ваши будущие задачи:

  • работа с инструментами статического анализа кода (SAST);
  • анализ дефектов SAST, проверка их в динамике, приоритизация;
  • разработка рекомендаций по устранению и подготовка отчетов;
  • разработка кастомных правил для анализаторов кода по запросам клиентов.

Мы ожидаем от кандидата:

  • глубокие знания и практический опыт в taint-анализе, включая понимание AST-деревьев, алгоритмов синтаксического разбора и логики распространения taint для выявления и минимизации security-рисков;
  • опыт программирования на, как минимум, 2 языках;
  • опыт программирования в методологии ООП;
  • хорошее знание веб-технологий;
  • понимание уязвимостей OWASP Top-10 и способов их устранения в исходном коде;
  • опыт в сфере информационной безопасности.

Будет плюсом:

  • опыт работы с инструментами Burp Suite, OWASP ZAP;
  • анализ уязвимостей библиотек с открытым исходным кодом (SCA);
  • поиск уязвимостей веб-приложений методом черного ящика (DAST);
  • опыт использования Docker;
  • знание языка Python;
  • опыт участия в CTF;
  • свои проекты на GitHub.

Мы предлагаем:

  • работу в коллективе профессионалов;
  • конкурентоспособный уровень вознаграждения;
  • возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • локация: Москва (возможна постоянная удаленная работа).

Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

Ключевые задачи: Анализ поступающих технических заданий на предмет реализуемости; Участие в проектах по внедрению и сопровождению информационных систем заказчиков (базовые сетевые сервисы, почтовые системы, службы каталогов и т.д.); Участие во внутре...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SoftlineSoftline
  • Москва
час назад
Ищем DevOps-инженера для обеспечения бесперебойной работы витрины налогового мониторинга VK для ГК Ростелеком ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РостелекомРостелеком
  • Москва
2 часа назад
180 000 - 230 000 ₽
Выше средней на 18%
Наша команда — это инженеры с глубоким бэкграундом в математике и компьютерных науках. ... Мы ищем DevOps-инженера, который не просто «поддерживает серверы», а строит инфраструктуру как продукт ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IndigoSoftIndigoSoft
  • Москва
2 часа назад
На текущий момент мы расширяем нашу команду и будем рады принять в наш дружный коллектив DevOps-инженера ... Требования: Опыт работы в качестве DevOps Инженера от 3-лет; Богатый опыт Linux-администрирования (RHEL-based ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АЙФЭЛЛАЙФЭЛЛ
  • Москва
день назад
Мы в поиске DevOps-инженера в команду разработки Аврора Центр для развития и поддержки сервисов.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Открытая мобильная платформаОткрытая мобильная платформа
  • Москва
день назад
Мы занимаемся разработкой и сопровождением высоконагруженных информационных систем. Объединяем инновации, современные технологии и экспертов для создания масштабных технологических решений для государственного сектора и крупного бизнеса. Наши решения...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РТК-СОФТРТК-СОФТ
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.