Инженер по безопасности приложений

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Чем предстоит заниматься:

  • Анализ безопасности приложений и архитектуры программных продуктов компании
  • Проведение моделирования угроз на уровне продукта и ключевых компонентов
  • Проведение ручного и автоматизированного анализа кода (SAST, DAST, SCA)
  • Проведение security code review и консультации команд разработки
  • Формирование требований к безопасности приложений и архитектурных security-паттернов
  • Участие в архитектурных ревью продуктовых решений
  • Разработка стандартов безопасного кодирования и рекомендаций по безопасной архитектуре

Что мы ожидаем:

  • Принципы Secure SDLC и OWASP Top 10 / OWASP ASVS
  • Методологии моделирования угроз
  • Принципы безопасной архитектуры enterprise-приложений
  • Типовые уязвимости приложений (SQLi, XSS, CSRF, SSRF, RCE, deserialization, logic flaws, memory corruption и др.) и методы их предотвращения
  • Методы статического, динамического и компонентного анализа кода (SAST, DAST, SCA) и интерпретацию результатов сканирования
  • Принципы аутентификации и авторизации (OAuth2, OpenID Connect, SAML, RBAC/ABAC), управление сессиями и идентификацией
  • Основы криптографии и защиты данных: TLS, PKI, хэширование, шифрование, управление ключами, secure storage
  • Принципы безопасного программирования на C/C++ (memory safety, UB, secure coding standards)
  • Опыт работы со статическими анализаторами C/C++ (Coverity, PVS-Studio, Clang Static Analyzer и др.)

Что мы предлагаем:

  • Возможность работать в команде профессионалов, развиваться и расти вместе с компанией
  • Комфортный офис в Москва Сити на 53 этаже башни "Федерация"
  • Работу в IT-компании, аккредитованной в Министерстве цифрового развития
  • Оформление в соответствии с ТК РФ - ДМС (после испытательного срока)
  • Корпоративные скидки через программу Best Benefits

Адрес: Россия, Москва, Пресненская набережная, 12
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Ищем проактивного, самостоятельного и результативного Инженера по информационной безопасности. ... ; Взаимодействовать с другими отделами (IT, юридический отдел, руководство клиник) для обеспечения безопасности ... предпочтительно в медицинской или фармацевтической отрасли; Опыт работы системным администратором/сетевым инженером ...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Поликлиника.руПоликлиника.ру
  • Москва
день назад
... внутренней ИБ Актуализация и контроль исполнения внутренних нормативных документов в области информационной безопасности ... SIEM, DLP, Powershell, Сканеры уязвимостей, CryptoPro CSP Знание технологий обеспечения информационной безопасности ... и сопровождения средств защиты информации Опыт выявления и реагирования на инциденты информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭВАЛАРЭВАЛАР
  • Москва
день назад
Zolla – крупная российская федеральная сеть магазинов мужской и женской одежды ищет себе в команду Инженера ... по информационной безопасности. ... НАШИ ОЖИДАНИЯ: Высшее образование (предпочтительно в области информационной безопасности (ИБ) или смежных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФАКТОРФАКТОР
  • Москва
день назад
Кто мы? Программный Продукт — ведущая российская ИТ-компания, специализирующаяся на разработке программного обеспечения с 2002 года. Мы входим в ТОП-10 крупнейших российских разработчиков ПО и ТОП-30 ИТ-интеграторов. Работаем с крупными госструктурам...
  • Полный день
  • Опыт от 3 лет
Логотип компании Программный Продукт, ИТ-компанияПрограммный Продукт, ИТ-компания
  • Москва
день назад
до 141 000 ₽
Руководить пожарно-профилактической работой, контролировать соблюдение действующих правил и норм пожарной безопасности ... -Участвовать в разработке инструкций по пожарной безопасности. ... -Проверять исполнение работниками Учреждения и ответственными лицами требований пожарной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Федеральное государственное бюджетное учреждение Морская спасательная службаФедеральное государственное бюджетное учреждение Морская спасательная служба
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.