Специалист по безопасности приложений (AppSec)

По договоренности


Обязанности:
  • Разрабатывать и поддерживать инструкции по безопасной разработке и эксплуатации приложений
  • Разрабатывать и поддерживать политики и инструкций по защите от внешних атак и по внешнему сканированию инфраструктуры и приложений
  • Проводить аудит и анализ безопасности ранее внедренной инфраструктуры и приложений
  • Проводить анализ защищенности приложений
  • Осуществлять выбор, обоснование и пилотирование средств защиты информации
  • Осуществлять настройку и коммуникацию по поддержанию средств защиты информации
Требования:
  • Высшее техническое образование

  • Опыт работы в информационной безопасности не менее 1 года

  • Опыт внедрения и настройки решений по информационной безопасности (AppSec)

  • Опыт работы с сервисами по защите от ботов: ReCaptcha/Cloudflare/ServicePipe/Imperva и тп., по защите от DDoS и WAF

  • Знание принципов построения и работы веб-приложений

  • Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS

  • Опыт проведения анализа поставляемых решений по лучшим практикам и требованиям ИБ

  • Знание типовых угроз и уязвимостей приложений/протоколов

Будет преимуществом:

  • Участие в программах BugBounty;

  • Участие в соревнованиях CTF;

  • Знание методик расчета метрик CVSS v2 и v3;

  • Опыт промышленной или командной разработки;

  • Знание нескольких языков программирования и умение разбираться в чужом коде.

Условия:
  • Работа в крупнейшем региональном банке
  • Конкурентная заработная плата
  • Работа над новым масштабным проектом в команде профессионалов
  • Полная занятость с графиком работы 5/2, бессрочный трудовой договор
  • Удаленный формат работы
  • График работы с 9:30 до 18:00 мск

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

... уязвимости программного обеспечения и аппаратных средств Понимание принципов и практик информационной безопасности ... , стандартов (например, ISO 27001) Опыт работы с инструментами и системами обеспечения безопасности Навыки ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании BORKBORK
  • Москва
день назад
100 000 - 150 000 ₽
Выше средней на 38%
Задачи: Организация и поддержка систем информационной безопасности; Разработка мероприятий по предотвращению ... требованиям регуляторов в соответствии с 152ФЗ; Оценка соответствия 152-ФЗ (ПДн); Проведение аудитов безопасности ... , анализ уязвимостей и мониторинг событий безопасности, расследование инцидентов; Установка, настройка ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Первый БитПервый Бит
  • Москва
9 дней назад
Требования: высшее образование (ИБ, ИТ), опыт от 2-х лет опыт работы по направлению Application Security, специалиста ... по проведению статического анализа кода на безопасность (SAST), знание уязвимостей информационных систем ... и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Т1Т1
  • Москва
7 дней назад
Мы активно развиваемся, в связи с чем ищем Ведущего специалиста по информационной безопасности в нашу ... дружную команду, состоящую из руководителя отдела информационной безопасности и экспертов, отвечающих ... кросс-функциональных активностях отдела ИБ в рамках компетенций Мы ждём от Вас: Опыт работы на позиции инженера/специалиста ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании БФТ-ХолдингБФТ-Холдинг
  • Москва
9 дней назад
... • Разработка, актуализация и ведение организационно-распорядительной документации по информационной безопасности ... Желательные (будут плюсом): • Опыт аттестации ГИС и участия в составлении паспортов безопасности; • Понимание ... СЗИ; • Участие в сертификационных/аттестационных проектах; • Навыки работы в команде с техническими специалистами ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральное казенное учреждение Управление служебных зданий федеральных органов исполнительной власти в области транспортаФедеральное казенное учреждение Управление служебных зданий федеральных органов исполнительной власти в области транспорта
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.