Application Security инженер

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

Внимание! Наша компания аккретитована в " Минцифре"

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение.

Обязанности:

  • Поиск уязвимостей веб-приложений методом черного ящика при помощи инструментальных средств (DAST) и ручным анализом – основная деятельность;
  • Работа с инструментами статического анализа кода (SAST);
  • Анализ уязвимостей библиотек с открытым исходным кодом (SCA);
  • Проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;
  • Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;
  • Разработка кастомных правил для инструментов DevSecOps по запросам клиентов;
  • Настройка инструментов DevSecOps в инфраструктуре клиента.

Требования:

  • Опыт разработки веб-приложений от одного года или опыт работы AppSec инженера от одного года
  • Хорошее знание веб-технологий
  • Уверенные знания уязвимостей и рисков безопасности в веб-приложениях (OWASP Top-10)
  • Практический опыт проведения анализа защищенности веб-приложений, умение эксплуатировать найденные уязвимости
  • Знание принципов защиты веб-приложений и умение исправлять найденные уязвимости

Будет плюсом:

  • Опыт работы с DAST решениями: Burp Suite, OWASP Zap, NetSparker
  • Опыт проведения пентестов
  • Понимание принципов работы процессов DevOps, DevSecOps

Мы предлагаем:

  • Работу в коллективе профессионалов
  • Конкурентоспособный уровень вознаграждения
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити
  • Гибкий график работы
  • ДМС со стоматологией после успешного прохождения испытательного срока
  • Локация: Москва (гибридный формат работы)

Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

до 115 000 ₽
Обязанности: Контроль за работой подведомственных организаций г. Москвы по реализации проектов в установленные сроки по комплексной программе и обеспечение качества выполненных работ на всех этапах реализации проектных работ Участие в организации сво...
  • Полный день
  • Опыт от 1 года
Логотип компании ГБУ Дирекция развития объектов здравоохранения города МосквыГБУ Дирекция развития объектов здравоохранения города Москвы
  • Москва
день назад
105 000 ₽
Требования: высшее техническое образование или обучение на старших курсах ВУЗа по квалификации инженер-электромеханик ... (электрические машины, приводы, автоматические системы управления и регулирования), инженер-радист ( ...
  • Полный день
  • Опыт от 1 года
Логотип компании Корпорация Фазотрон-НИИРКорпорация Фазотрон-НИИР
  • Москва
день назад
Обязанности: Обеспечение бесперебойного и безаварийного функционирования инженерных систем объекта (административное здание): чтение и анализ схем электрических принципиальных. контроль работы систем электроснабжения, отопления, вентиляции, кондицион...
  • Полный день
  • Опыт от 1 года
Логотип компании МСУ-1МСУ-1
  • Москва
день назад
... , информатика) или неоконченное высшее с опытом работы в IT Опыт работы более от 1 года в должности инженера-программиста ...
  • Полный день
  • Опыт от 1 года
Логотип компании Научно-Производственное Объединение Критические Информационные СистемыНаучно-Производственное Объединение Критические Информационные Системы
  • Москва
день назад
от 200 000 ₽
Выше средней на 53%
... Инженер-схемотехник Обязанности: Разработка схем КПА изделий и плат; Разработка комплексов для автоматической ...
  • Полный день
  • Опыт от 1 года
Логотип компании Аэроприбор-ВосходАэроприбор-Восход
  • Москва
день назад
от 150 000 ₽
Выше средней на 15%
... Инженер-программист Обязанности: Участие в разработке алгоритмов работы навигационной аппаратуры с целью ...
  • Полный день
  • Опыт от 1 года
Логотип компании Аэроприбор-ВосходАэроприбор-Восход
  • Москва
день назад

Похожие вакансии

до 115 000 ₽
Логотип компании ГБУ Дирекция развития объектов здравоохранения города МосквыГБУ Дирекция развития объектов здравоохранения города Москвы
105 000 ₽
Логотип компании Корпорация Фазотрон-НИИРКорпорация Фазотрон-НИИР
Логотип компании Научно-Производственное Объединение Критические Информационные СистемыНаучно-Производственное Объединение Критические Информационные Системы
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.