Эксперт по безопасности приложений Application Security
По договоренности
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Проведение анализа защищенности веб-приложений и мобильных приложений
- Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
- Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
- Подготовка технических отчетов по результатам анализа защищенности
- Консультирование команд разработки по вопросам устранения уязвимостей
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
- Знакомство с типовым набором AppSec-инструментов (SAST, DAST, SCA) и методологией тестирования
- Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
- Умение читать и анализировать код на C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
- Способность анализировать проблемные участки в исходном коде, подтверждать результаты SAST-инструментов и снижать долю ложных срабатываний
- Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт участия в CTF, Bug Bounty
- Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)
Адрес: Россия, Москва, Ленинградский проспект, 35с1
Опубликована 2 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Агропромышленная Группа компаний Легендагро создана в 2018 году китайскими стратегическими инвесторами Beidahuang Group, Lenovo Joyvio Group и Zhiheng Group, как сельскохозяйственная платформа для развития Приморского края Российской Федерации. Ключе...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Сейчас у тебя есть возможность присоединиться к лучшей команде Департамента защиты данных в качестве Эксперта ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
9 часов назад
Обязательно просим в сопроводительном письме ответить на 2 вопроса: - Был ли у Вас ранее опыт работы с большими языковыми моделями? Если да, пожалуйста, опишите подробно свой опыт. - На каком ресурсе вы будете искать информацию о способе применения и...
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Москва
3 дня назад
Выезд на осмотр транспортного средства Участие в судебных заседаниях в качестве эксперта Требования: ... Профильное техническое образование Нахождение в реестре экспертов-техников Минюста России !
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Вам предстоит отвечать за развитие клиентских путей и комплексное SEO-продвижение официального сайта для кредитно - рискового страхования: Участие в комплексном SEO-продвижении сайтов: технический аудит, семантическое ядро, внутренняя и внешняя оптим...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Обязанности: Разработка автоматизаций Bash, Ansible, Puppet, Terraform; Сопровождение инфраструктурных сервисов на базе OpenSource решений: K8S, HA Proxy, NTP, Clustering, Gluster, etc.; Satellite\Foreman: оркестрация и аудит парка серверов; Экспертн...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад