Эксперт по безопасности приложений Application Security

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проведение анализа защищенности веб-приложений и мобильных приложений
  • Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
  • Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
  • Подготовка технических отчетов по результатам анализа защищенности
  • Консультирование команд разработки по вопросам устранения уязвимостей​​​​​​​

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
  • Знакомство с типовым набором AppSec-инструментов (SAST, DAST, SCA) и методологией тестирования
  • Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
  • Умение читать и анализировать код на C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
  • Способность анализировать проблемные участки в исходном коде, подтверждать результаты SAST-инструментов и снижать долю ложных срабатываний
  • Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)​​​​​​​

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт участия в CTF, Bug Bounty
  • Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)

​​​​​​​


Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Какие задачи нужно будет решать: Ключевой фокус: Высоконагруженные системы, микросервисы, чистота кода, асинхронность; Основной стек: Python, FastAPI, Postgres, RabbitMQ, ElasticSearch, Docker; Проектирование и разработка backend-части веб-сервисов н...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ГринатомГринатом
  • Москва
14 часов назад
10 000 - 150 000 ₽
Олимп Эксперт — команда профессионалов, оказывающая широкий спектр услуг в области экспертной деятельности ... На вакансию автотехнического эксперта. ... А также проводить рецензирование заключений эксперта.
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Олимп ЭкспертОлимп Эксперт
  • Москва
14 часов назад
от 300 000 ₽
Выше средней на 100%
Наш клиент – новая российская компания, развивающая направление по обслуживанию премиальных клиентов. продукт компании - платформа для поиска и подбора партнеров на оказание широкого спектра услуг- поиск недвижимости, медицинской помощи, юридической ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Айкон ПроАйкон Про
  • Москва
15 часов назад
70 000 - 100 000 ₽
И уверены, что ты именно такой 🌿 Ищем опытного и внимательного эксперта в области финансов, налогообложения ... прогнозы проведения исследований по запросам заказчиков (определять в компетенции/ не в компетенции эксперта ... прямо из дома или нашего удобного офиса; Опытный наставник — ваш руководитель сам активно работает экспертом ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Забарова Светлана АнатольевнаЗабарова Светлана Анатольевна
  • Москва
14 часов назад
Чем предстоит заниматься: — Подготовка спецификаций на закупку серверного оборудования по входным параметрам — Заведение спецификаций в системе SAP — Подготовка документации для проведения тендерных процедур — Подготовка и формирование бюджета на сер...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
15 часов назад
Мы ищем в нашу команду Эксперта коммутационного оборудования MVNO для реализации задач по эксплуатации ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IconSoftIconSoft
  • Москва
14 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.