Специалист по безопасности приложений (AppSec/DAST)
По договоренности
Вакансия открыта в связи с расширением команды Службы анализа кода. Возможен удалённый формат работы.
Требования:
- высшее образование (ИБ, ИТ),
- опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению динамического анализа кода на безопасность (DAST),
- знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
- знание современных подходов по разработке безопасного ПО,
- опыт работы с инструментами CI/CD,
- знание основных сетевых протоколов и сервисов,
- знание и понимание методики тестирования OWASP WSTG,
- опыт использования инструментов gobuster, wfuzz, nmap, sqlmap, fuff,
- опыт работы с DAST решениями (OWASP ZAP, Burp Suite, NetSparker),
- умение работать в ОС Linux на уровне продвинутого пользователя;
Будет плюсом:
- знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.
Задачи:
- проведение работ по динамическому анализу кода веб-приложений,
- проведение работ по динамическому анализу кода мобильных приложений (Android, iOS),
- исследование результатов анализа, выявление критичных недостатков и формирование отчетной документации с рекомендациями для команд разработки в части устранения выявленных недостатков,
- взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
- проведение динамического анализа кода с учетом результатов статического анализа кода,
- эксплуатация обнаруженных уязвимостей,
- демонстрация возможностей эксплуатации уязвимостей командам разработки.
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 100 000 - 150 000 ₽
Выше средней на 38%
Задачи: Организация и поддержка систем информационной безопасности; Разработка мероприятий по предотвращению ... требованиям регуляторов в соответствии с 152ФЗ; Оценка соответствия 152-ФЗ (ПДн); Проведение аудитов безопасности ... , анализ уязвимостей и мониторинг событий безопасности, расследование инцидентов; Установка, настройка ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
день назад
Мы активно развиваемся, в связи с чем ищем Ведущего специалиста по информационной безопасности в нашу ... дружную команду, состоящую из руководителя отдела информационной безопасности и экспертов, отвечающих ... кросс-функциональных активностях отдела ИБ в рамках компетенций Мы ждём от Вас: Опыт работы на позиции инженера/специалиста ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
день назад
... • Разработка, актуализация и ведение организационно-распорядительной документации по информационной безопасности ... Желательные (будут плюсом): • Опыт аттестации ГИС и участия в составлении паспортов безопасности; • Понимание ... СЗИ; • Участие в сертификационных/аттестационных проектах; • Навыки работы в команде с техническими специалистами ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
день назад
90 000 - 120 000 ₽
Выше средней на 16%
... труда, бухгалтерия, обязательное обучение, оформление трудовых отношений, экология, ГО и ЧС, пожарная безопасность ... Наша вакансия также возможно подойдет, если Вы искали: инженер по охране труда, СОТ, специалист ОТ, специалист ... по ОТ и ТБ., Специалист по охране труда и технике безопасности, Ведущий специалист по охране труда и ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
день назад
Требования: Опыт работы специалистом-практиком по профилю программы и/или преподавания, разработки учебных ... обеспечение информационной безопасности Аппаратные средства вычислительной техники. ... Защита персональных данных Защита и обработка конфиденциальных документов Управление информационной безопасностью ...
- Можно удаленно
- Подработка
- Опыт от 1 года
- Москва
12 дней назад
Вакансия в подборках
Похожие вакансии
100 000 - 150 000 ₽