Application Security инженер (SAST/SCA)

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

Swordfish Security - лидер рынка стратегического консалтинга в области

цифровой трансформации процессов разработки защищенного ПО и внедрения

технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и

приглашаем вас присоединиться к нам на позицию Application Security инженера.

В этой роли вы будете проводить исследование приложений на наличие

уязвимостей с использованием лучших инструментов на рынке. В ваши

обязанности будет входить анализ сработок инструментов, подтверждение

возможности эксплуатации уязвимостей и выдача рекомендаций по их

устранению разработчикам ПО.

Обязанности:

  • Работа с инструментами статического анализа кода (SAST);

  • Анализ уязвимостей библиотек с открытым исходным кодом (SCA);

  • Поиск уязвимостей веб-приложений методом черного ящика (DAST);

  • Анализ дефектов SAST, проверка их в динамике, приоритизация,

    разработка рекомендаций по устранению и подготовка отчетов;

  • Разработка кастомных правил для анализаторов кода по запросам

    клиентов;

  • Настройка инструментов DevSecOps в инфраструктуре клиента/

Требования:
  • Опыт программирования на, как минимум, 2 языках;

  • Опыт программирования в методологии ООП;

  • Хорошее знание веб-технологий;

  • Понимание уязвимостей OWASP Top-10 и способах их устранения в

    исходном коде;

  • Опыт в сфере информационной безопасности.

Будет плюсом:

  • Знание языка Python;

  • Опыт участия в CTF;

  • Свои проекты на GitHub.

Условия:
  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы
    организуем митапы и конференции, на которых выступают наши
    сотрудники, приглашаем тренеров для спикеров, развиваем
    профессиональные комьюнити;
  • Гибкий график работы, ДМС со стоматологией после успешного
    прохождения испытательного срока;
  • Формат: Гибрид в Москве.

Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Требования: Аккуратный, внимательный QA-инженер с правильным QA-майндсетом.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний АстраГруппа компаний Астра
  • Москва
день назад
Ты: Перфоманс-инженер, и уверенно находишь и устраняешь узкие места в продукте\сервисе.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Битрикс24Битрикс24
  • Москва
день назад
240 000 - 270 000 ₽
Выше средней на 41%
Кого мы ищем Нам нужен опытный исследователь и инженер данных в одном флаконе (с перекосом в анализ).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании В КадреВ Кадре
  • Москва
день назад
Ведущий инженер-конструктор конструкторского отдела КБ по авиадвигателям Обязанности: разработка КД, ... специальное инженерное, в области авиационных двигателей и энергетических установок.; опыт от 5 лет инженером ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Волга-Днепр, Группа компанийВолга-Днепр, Группа компаний
  • Москва
25 дней назад
от 350 000 ₽
Выше средней на 94%
Ты остаёшься инженером, который думает и принимает решения — но рутину отдаёшь. ... Нам нужен инженер, который думает Того, кто боится выкинуть своё решение, если оно не работает Того, ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании KinescopeKinescope
  • Москва
10 дней назад
280 000 - 390 000 ₽
Выше средней на 86%
DevOps инженер (Middle+/Senior, удалённо / гибрид Москва) О нас Мы помогаем бизнесу быстро и гибко усиливать ... Сейчас ищем DevOps-инженера для работы на нескольких проектах. ... Нам нужен DevOps инженер, который умеет работать в разных окружениях, быстро вникает в инфраструктуру ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Поспелов Игорь ВладимировичПоспелов Игорь Владимирович
  • Москва
24 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.