Эксперт по безопасности приложений Application Security

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проведение анализа защищенности веб-приложений и мобильных приложений
  • Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
  • Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
  • Подготовка технических отчетов по результатам анализа защищенности
  • Консультирование команд разработки по вопросам устранения уязвимостей​​​​​​​

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
  • Знакомство с типовым набором AppSec-инструментов (SAST, DAST, SCA) и методологией тестирования
  • Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
  • Умение читать и анализировать код на C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
  • Способность анализировать проблемные участки в исходном коде, подтверждать результаты SAST-инструментов и снижать долю ложных срабатываний
  • Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)​​​​​​​

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт участия в CTF, Bug Bounty
  • Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)

​​​​​​​


Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Агропромышленная Группа компаний Легендагро создана в 2018 году китайскими стратегическими инвесторами Beidahuang Group, Lenovo Joyvio Group и Zhiheng Group, как сельскохозяйственная платформа для развития Приморского края Российской Федерации. Ключе...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ТрейдагрологистикТрейдагрологистик
  • Москва
день назад
Сейчас у тебя есть возможность присоединиться к лучшей команде Департамента защиты данных в качестве Эксперта ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании билайнбилайн
  • Москва
9 часов назад
Обязательно просим в сопроводительном письме ответить на 2 вопроса: - Был ли у Вас ранее опыт работы с большими языковыми моделями? Если да, пожалуйста, опишите подробно свой опыт. - На каком ресурсе вы будете искать информацию о способе применения и...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»
  • Москва
3 дня назад
Выезд на осмотр транспортного средства Участие в судебных заседаниях в качестве эксперта Требования: ... Профильное техническое образование Нахождение в реестре экспертов-техников Минюста России !
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Межрегиональное бюро судебных экспертизМежрегиональное бюро судебных экспертиз
  • Москва
5 дней назад
Вам предстоит отвечать за развитие клиентских путей и комплексное SEO-продвижение официального сайта для кредитно - рискового страхования: Участие в комплексном SEO-продвижении сайтов: технический аудит, семантическое ядро, внутренняя и внешняя оптим...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АльфаСтрахование-ЖизньАльфаСтрахование-Жизнь
  • Москва
день назад
Обязанности: Разработка автоматизаций Bash, Ansible, Puppet, Terraform; Сопровождение инфраструктурных сервисов на базе OpenSource решений: K8S, HA Proxy, NTP, Clustering, Gluster, etc.; Satellite\Foreman: оркестрация и аудит парка серверов; Экспертн...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании X5 TechX5 Tech
  • Москва
день назад

Похожие вакансии

Логотип компании ТрейдагрологистикТрейдагрологистик
Логотип компании ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»ГБУЗ «Научно-практический клинический центр диагностики и телемедицинских технологий ДЗМ»
Логотип компании Межрегиональное бюро судебных экспертизМежрегиональное бюро судебных экспертиз
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.