Application Security инженер

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

Обязанности:

  • Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;

  • Анализ защищённости приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));

  • Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении;

  • Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).

  • Участвовать в сопровождении BugBounty

Требования:

  • Опыт работы от 2-х лет на позиции AppSec-инженера (WEB пентестера);
  • Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
  • Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.;
  • Понимание принципов устройства REST/gRPC API;
  • Понимание принципов работы K8S – операторы, webhooks, reconciliation loop;
  • Понимание принципов построения безопасного межсервисного взаимодействия;
  • Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;
  • Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов);
  • Опыт анализа исходного кода и выявления уязвимостей, как минимум на Go/Python.

Будет плюсом:

  • Сертификат OSWE/BSCP
  • Участие в BugBounty

Адрес: Россия, Москва, 2-я Звенигородская улица, 28
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

от 85 000 ₽
Рассматриваем только позвонивших кандидатов! Обязанности: Испытания продукции методом ГХ и МС ГХ согласно области аккредитации, упаковка, пищевая продукция, косметика, игрушка, текстильная продукция, средства гигиены. Работа только на закрепленном об...
  • Полный день
  • Опыт от 3 лет
Логотип компании Частное лицоЧастное лицо
  • Москва
день назад
«Мосэлектрощит» — это компания, в которой ценят своих сотрудников. Мы гордимся тем, что наши специалисты остаются с нами на протяжении многих лет. Мы предлагаем не просто работу, а возможность построить долгосрочную и успешную карьеру в стабильной и ...
  • Полный день
  • Опыт от 3 лет
Логотип компании МосэлектрощитМосэлектрощит
  • Москва
2 дня назад
от 180 000 ₽
Выше средней на 9%
Условия: Официальное трудоустройство по ТК РФ; График работы 5/2, полный рабочий день с 9 до 18; Конкурентная заработная плата; Работа в престижной и успешной компании; Гибридный график работы в офисе м.Сокол Выезд на замеры дверей оплачивается отдел...
  • Полный день
  • Опыт от 3 лет
Логотип компании Частное лицоЧастное лицо
  • Москва
день назад
Чем предстоит заниматься: Администрировать и развивать инфраструктуру и сервисы для оркестрация, версии данных и моделей; Настраивать и поддерживать CI/CD-процессы, автоматизировать развёртывание пайплайнов машинного обучения; Разворачивать и сопрово...
  • Полный день
  • Опыт от 3 лет
Логотип компании NavioNavio
  • Москва
2 дня назад
140 000 - 160 000 ₽
... ожидания: Высшее профильное образование (ПГС, строительство, инженерные специальности) Опыт работы инженером ... ПТО или инженером-сметчиком от 3 лет Отличное знание нормативной документации, стандартов оформления ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Эк-СтройЭк-Строй
  • Москва
2 дня назад
от 200 000 ₽
Выше средней на 21%
ЗНАНИЕ ТЕХНОЛОГИИ ПРОИЗВОДСТВА РАБОТ!!!!!! Работа в смета.РУ! Составление, проверка и корректировка сметной документации по проектам различной сложности (строительство, реконструкция, ремонт) Анализ проектной и рабочей документации, выявление несоотв...
  • Полный день
  • Опыт от 3 лет
Логотип компании ХавигатХавигат
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.