Специалист по безопасности приложений (AppSec)

По договоренности


Обязанности:
  • Разрабатывать и поддерживать инструкции по безопасной разработке и эксплуатации приложений
  • Разрабатывать и поддерживать политики и инструкций по защите от внешних атак и по внешнему сканированию инфраструктуры и приложений
  • Проводить аудит и анализ безопасности ранее внедренной инфраструктуры и приложений
  • Проводить анализ защищенности приложений
  • Осуществлять выбор, обоснование и пилотирование средств защиты информации
  • Осуществлять настройку и коммуникацию по поддержанию средств защиты информации
Требования:
  • Высшее техническое образование

  • Опыт работы в информационной безопасности не менее 1 года

  • Опыт внедрения и настройки решений по информационной безопасности (AppSec)

  • Опыт работы с сервисами по защите от ботов: ReCaptcha/Cloudflare/ServicePipe/Imperva и тп., по защите от DDoS и WAF

  • Знание принципов построения и работы веб-приложений

  • Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS

  • Опыт проведения анализа поставляемых решений по лучшим практикам и требованиям ИБ

  • Знание типовых угроз и уязвимостей приложений/протоколов

Будет преимуществом:

  • Участие в программах BugBounty;

  • Участие в соревнованиях CTF;

  • Знание методик расчета метрик CVSS v2 и v3;

  • Опыт промышленной или командной разработки;

  • Знание нескольких языков программирования и умение разбираться в чужом коде.

Условия:
  • Работа в крупнейшем региональном банке
  • Конкурентная заработная плата
  • Работа над новым масштабным проектом в команде профессионалов
  • Полная занятость с графиком работы 5/2, бессрочный трудовой договор
  • Удаленный формат работы
  • График работы с 9:30 до 18:00 мск

Поделиться:

Опубликована 21 день назад

Похожие вакансии

до 100 000 ₽
Выше средней на 11%
Ищем специалиста по информационной безопасности в формате подработки или проектной работы. ... лицензиата ФСТЭК; Высшее образование или курсы профессиональной переподготовки в области информационной безопасности ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Проект ИБПроект ИБ
  • Екатеринбург
2 дня назад
от 90 000 ₽
Рыночная зарплата
Vverh.digital — это не просто компания, а команда энтузиастов, увлечённых современными технологиями и онлайн-маркетингом. Мы создаём эффективные решения для наших клиентов и уверенно занимаем лидирующие позиции в своей отрасли. Каждый наш проект — эт...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Vverh DigitalVverh Digital
  • Екатеринбург
2 дня назад
от 50 000 ₽
Присоединяйтесь, если работали в направлении антифрода, безопасности или андеррайтинга и хотите работать ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЯндексЯндекс
  • Екатеринбург
2 дня назад
20 000 - 25 000 ₽
Ищем специалист по страхованию (удаленно, сменный график 2/2) Чем предстоит заниматься: · Оформлять новые ... Мы нанимаем второго специалиста именно для комфортного распределения нагрузки. · Работы немного, но важна ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Страховое агентство РавновесиеСтраховое агентство Равновесие
  • Екатеринбург
5 дней назад
от 50 000 ₽
... банковские и небанковские продукты, которые работают на одну цель: сделать оплату онлайн и офлайн удобнее и безопаснее ... Мы ищем старшего специалиста кредитного антифрод-мониторинга. ... подразделениями Требования к кандидату: — Опыт работы в антифроде, кредитных рисках или финансовой безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЯндексЯндекс
  • Екатеринбург
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.