Эксперт по безопасности приложений

от 300 000 ₽

Выше средней на 93%
  • Марксистская
  • Третьяковская
  • Театральная

Наш клиент – новая российская компания, развивающая направление по обслуживанию премиальных клиентов. продукт компании - платформа для поиска и подбора партнеров на оказание широкого спектра услуг- поиск недвижимости, медицинской помощи, юридической поддержке, сопровождению финансовых сделок.

Чем предстоит заниматься

  • участвовать в аудитах безопасности микросервисов/веб-приложений;

  • заниматься приоритизацией бэклога уязвимостей;

  • вести проекты по выстраиванию взаимодействия продуктовых команд с AppSec;

  • участвовать в развитии практик по направлению SSDLC: принимать участие во встречах с разработчиками, улучшать методику оценки зрелости SSDLC в командах разработки, развивать практики безопасной разработки.

Мы ждем от Вас:
  • навыки моделирования угроз, поиска уязвимостей и выбора мер защиты;

  • умение работать с основными инструментами для тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.)

  • знание методологий и практик SSDLC;

  • понимание принципов работы с инструментами SAST, SCA, DAST, Secret Management;

  • понимание принципов выявления уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, способность рассказать как их устранить и не допускать в будущем;

  • понимание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);

  • базовые знания одного или нескольких языков программирования (Python, JavaScript, Java, SQL). Умение разбираться в чужом исходном коде;

  • базовые навыки администрирования Linux, знание Bash, базовые знания Docker, Kubernetes;

  • навык находить общий язык с командами разработки, AppSec, ИБ и продуктовыми командами;

  • умение работать с основными инструментами для тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.);

  • понимание принципов работы с инструментами SAST, SCA, DAST, Secret Management

Мы предлагаем:
  • Оформление в соответствии с ТК РФ;
  • Выплата заработной платы 2 раза в месяц;
  • годовой бонус;
  • возможность гибридного или удаленного формата работы;
  • возможность обучения за счет компании;
  • ДМС;
  • комфортный офис;
  • Работа в дружной команде профессионалов;
  • Корпоративные мероприятия;
  • Профессиональное развитие и карьерный рост.

Сравнение со средней зарплатой в похожих вакансиях:

139k

209k

90k

170k

336k


Адрес: Россия, Москва, 1-й Казачий переулок, 7
Показать на большой карте

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

Обязанности: проведение лесотехнических экспертиз (судебные, внесудебные), в том числе, непосредственный выезд на места рубок (по всей России) консультирование по вопросам лесных рубок, ущерба от незаконных рубок, вопросы лесовосстановления и др. воп...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Многопрофильный Центр судебных экспертиз и криминалистикиМногопрофильный Центр судебных экспертиз и криминалистики
  • Москва
17 дней назад
Обязанности: - производство электротехнических судебных экспертиз и несудебных исследований; - подготовка экспертных заключений по результатам электротехнических исследований; - осмотр электрооборудования и электроприборов (в т.ч. бытовых), устройств...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Многопрофильное Судебно-экспертное БюроМногопрофильное Судебно-экспертное Бюро
  • Москва
17 дней назад
Обязанности Участие по внедрению комплексов СОРМ на узлах связи и сотовых сетей (сети GSM, UMTS, LTE) Взаимодействие с подрядными организациями при подготовке комплекта проектной документации Сопровождение подготавливаемых проектов на этапе внедрения...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
10 дней назад
Чем предстоит заниматься: Работать с тикетами по управлению доступами: - обработка и классификация запросов на предоставление/изменение/отзыв прав доступа (через Service Desk/Help Desk); - проверка корректности и полноты заявок (соответствие ролевой ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании «UZUM TECHNOLOGIES»«UZUM TECHNOLOGIES»
  • Москва
10 дней назад
Обязанности: проведение судебных/внесудебных лингвистических и автороведческих экспертиз, в том числе, их комиссионные и комплексные виды участие в судебных заседаниях по ранее проведенным экспертизам консультирование по вопросам лингвистических и ав...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Многопрофильный Центр судебных экспертиз и криминалистикиМногопрофильный Центр судебных экспертиз и криминалистики
  • Москва
17 дней назад
Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Эксперта по анализу защищенности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании билайнбилайн
  • Москва
8 дней назад

Похожие вакансии

Логотип компании Многопрофильный Центр судебных экспертиз и криминалистикиМногопрофильный Центр судебных экспертиз и криминалистики
Логотип компании Многопрофильное Судебно-экспертное БюроМногопрофильное Судебно-экспертное Бюро
Логотип компании «UZUM TECHNOLOGIES»«UZUM TECHNOLOGIES»
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.