Инженер по безопасности приложений

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Чем предстоит заниматься:

  • Анализ безопасности приложений и архитектуры программных продуктов компании
  • Проведение моделирования угроз на уровне продукта и ключевых компонентов
  • Проведение ручного и автоматизированного анализа кода (SAST, DAST, SCA)
  • Проведение security code review и консультации команд разработки
  • Формирование требований к безопасности приложений и архитектурных security-паттернов
  • Участие в архитектурных ревью продуктовых решений
  • Разработка стандартов безопасного кодирования и рекомендаций по безопасной архитектуре

Что мы ожидаем:

  • Принципы Secure SDLC и OWASP Top 10 / OWASP ASVS
  • Методологии моделирования угроз
  • Принципы безопасной архитектуры enterprise-приложений
  • Типовые уязвимости приложений (SQLi, XSS, CSRF, SSRF, RCE, deserialization, logic flaws, memory corruption и др.) и методы их предотвращения
  • Методы статического, динамического и компонентного анализа кода (SAST, DAST, SCA) и интерпретацию результатов сканирования
  • Принципы аутентификации и авторизации (OAuth2, OpenID Connect, SAML, RBAC/ABAC), управление сессиями и идентификацией
  • Основы криптографии и защиты данных: TLS, PKI, хэширование, шифрование, управление ключами, secure storage
  • Принципы безопасного программирования на C/C++ (memory safety, UB, secure coding standards)
  • Опыт работы со статическими анализаторами C/C++ (Coverity, PVS-Studio, Clang Static Analyzer и др.)

Что мы предлагаем:

  • Возможность работать в команде профессионалов, развиваться и расти вместе с компанией
  • Комфортный офис в Москва Сити на 53 этаже башни "Федерация"
  • Работу в IT-компании, аккредитованной в Министерстве цифрового развития
  • Оформление в соответствии с ТК РФ - ДМС (после испытательного срока)
  • Корпоративные скидки через программу Best Benefits

Адрес: Россия, Москва, Пресненская набережная, 12
Показать на большой карте

Поделиться:

Опубликована 11 дней назад

Похожие вакансии

... Безопасность — важная часть нашего бизнеса. ... Мы влияем на общий уровень безопасности компании и участвуем в принятии решений, а не только реализуем ... Опыт участия в проектировании или развитии архитектуры сетевой безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
день назад
Мы ищем опытного инженера по безопасности Linux-инфраструктуры, который возьмёт на себя ответственность ... и поддерживать compliance-профили (например, с использованием OpenSCAP) для автоматического аудита безопасности ... анализировать события через Linux Audit (auditd) ; Консультировать команды инфраструктуры по вопросам безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
3 часа назад
Мы приглашаем в свою команду Инженера по информационной безопасности АСУ ТП. ... приказы 31, 239 и др.), регламентирующих порядок и методы разработки систем обеспечения информационной безопасности ... работы с ПО и аппаратными комплексами по защите информации от Kaspesrky, PT, Киберпротект, Usergate, Код Безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РексофтРексофт
  • Москва
2 дня назад
75 000 ₽
... Инженер по пожарной безопасности (с доп.функцией охраны труда) Обязанности: Планирование пожарно-профилактических ...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Академическое музыкальное училище при Московской государственной консерватории имени П. И. ЧайковскогоАкадемическое музыкальное училище при Московской государственной консерватории имени П. И. Чайковского
  • Москва
3 дня назад
до 120 000 ₽
Обязанности: -Контролировать соблюдение действующих правил и норм пожарной безопасности, а также установленного ... в Учреждении; -Подготавливать технические задания в части касающейся пожарной безопасности; -Проверять ... при наличии дополнительного профессионального образование «Специалист по пожарной безопасности» (не ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Институт общей физики им. А.М. Прохорова Российской академии наукИнститут общей физики им. А.М. Прохорова Российской академии наук
  • Москва
5 дней назад
от 130 000 ₽
Приглашаем в команду инженера по охране труда и технике безопасности для работы на промышленном объекте ... Обязанности: организация мероприятий по обеспечению соблюдения требований охраны труда и пожарной безопасности ... , пожарной безопасности и электробезопасности; отчетность по своему функциональному направлению.
  • Полный день
  • Опыт от 3 лет
Логотип компании ФоссаФосса
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.