Senior AppSec engineer
По договоренности
- Крылатское
- Мнёвники
Чем предстоит заниматься:
- Проведение анализа безопасности приложений на всех этапах разработки.
- Использование инструментов SAST, DAST, SCA для поиска уязвимостей в коде и приложениях, отработка результатов сканирования.
- Проведение анализа защищённости мобильных, веб-приложений и API.
- Проведение code review в рамках процессов безопасной разработки.
- Выдача рекомендаций по устранению уязвимостей, взаимодействие с командами разработки.
- Обучение разработчиков практикам безопасного написания кода.
- Взаимодействие с командами тестирования и эксплуатации для обеспечения безопасности приложений.
Мы ожидаем:
- Знание современных фреймворков и стандартов безопасной разработки.
- Опыт работы с инструментами анализа кода и приложений (SAST, DAST, SCA), отладки мобильных и веб-приложений.
- Понимание принципов работы CI/CD и интеграции инструментов безопасности в процессы разработки.
- Умение проводить анализ уязвимостей и анализ защищённости мобильных и веб-приложений, API.
- Опыт работы с системами управления уязвимостями в рамках безопасной разработки.
- Опыт управления проектом Bug Bounty и организации взаимодействия с исследователями безопасности.
- Опыт обучения разработчиков практикам безопасного написания кода.
- Навыки проведения code review с уклоном в безопасность кода.
Адрес: Россия, Москва, Крылатская улица, 15
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Вакансия: Data Engineer / DWH Engineer / ETL Developer Компания: FOM GROUP Формат работы: удалённо График ... : 5/2, с 9:00 до 18:00 200 000-350 000₽ О компании FOM GROUP Мы — IT-компания в фармацевтической сфере ... Ищем Data Engineer (Middle) в команду разработки хранилища данных.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
DevOps Engineer Мы расширяем команду инженерной разработки и ищем DevOps Engineer (middle) для создания ... Обсуждается индивидуально в зависимости от уровня навыков, опыта и ожиданий кандидата DigitCore — инженерная IT-компания ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Какие знания и навыки нам важны: Опыт работы Data Engineer от 2 лет. ... Рыночную зарплату и премии Драйвовые задачи и ресурсы для их реализации Преимущества аккредитованной it-компании ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
до 170 000 ₽
Middle+ QA engineer (Срочный трудовой договор до 01.07.) ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия Middle+/Senior QA engineer.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
11 дней назад
Мы ищем AI Agent Engineer (Fullstack LLM Developer), который сможет создавать инновационные решения в ... формат работы (2 дня в неделю в офисе), Москва-Сити или удаленно из городов РФ; Работу в аккредитованной IT-компании ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад