AppSec-инженер
По договоренности
Обязанности:
- Интеграция, настройка и применение инструментов статического анализа исходных текстов для обнаружения уязвимостей, связанных с безопасностью, в исходном коде приложения.
- Интеграция, настройка и применение инструментов композиционного анализа состава и зависимостей для обнаружения уязвимостей, связанных с использованием внешних компонентов и библиотек в приложении.
- Интеграция, настройка и применение инструментов композиционно-структурного анализа состава и зависимостей для обнаружения уязвимостей, связанных с использованием внешних компонентов и библиотек в артефактах сборки.
- Интеграция, настройка и применение инструментов динамического анализа для обнаружения уязвимостей и предотвращения атак на уровне исполнения и контроля доступа к данным и серверам.
Требования:
- Уверенные знания Linux (администрирование, shell scripting);
- Опыт работы с инструментами безопасной разработки (SAST, DAST, SCA, ASOC);
- Опыт триажа уязвимостей;
- Опыт работы с CI/CD (GitLab CI, и др.);
- Опыт написания скриптов на одном из языков программирования: Go, Python, Ruby или Bash;
- Понимание процессов DevOps и Secure SDLC;
- Знание Docker;
- Опыт внедрения или сопровождения РБПО;
- Понимание требований ГОСТ 56939-2024.
Адрес: Россия, Москва, 1-й Нагатинский проезд, 10с1
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX ООО «МетроТрансМост» – профессиональная и надежная проектная организация. Наша главная специфика – проектирование сложных объектов, таких как: внеклассные мосты, большепролетные сооружения здания уникальной архитектурной формы, многоуровневые эстакад...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
6 дней назад
DD Planet — один из ведущих digital-интеграторов России, занимающийся созданием и развитием digital-сервисов. О нас: - более 20 лет на рынке разработки, интеграций и поддержки; - занимаемся разработкой крупных высоконагруженных проектов, среди которы...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
6 дней назад
Мы развиваем собственные решения на базе искусственного интеллекта и ищем инженера, который хочет расти ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
8 дней назад
ООО «РСХБ-ИНТЕХ» - российская ИТ-компания, оказывающая услуги по разработке, внедрению и сопровождению компьютерного программного обеспечения для АО «Россельхозбанк». Старт проекта по созданию многофункциональной платформы HR-TECH, в котором ты сможе...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
6 дней назад
60 000 - 70 000 ₽
Про.Потолок - это узкопрофильная строительная компания полного цикла, специализирующаяся на производстве и установке натяжных потолков. Нашими основными заказчиками являются ГК Пик, ГК Самолёт, ГК ФСК, ГК Донстрой. Обязанности: - Обработка входящих з...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
6 дней назад
до 225 000 ₽
Выше средней на 73%
Сейчас мы ищем DevOps-инженера для поддержки и развития облачной инфраструктуры. ... Что мы ждем от тебя: Опыт работы на позиции DevOps-инженера от 2 лет.
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
6 дней назад