Application Security инженер

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

Внимание! Наша компания аккретитована в " Минцифре"

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение.

Обязанности:

  • Поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом;
  • Проведение тестирования на проникновение по методологиям PCI DSS, OWASP;
  • Проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;
  • Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;
  • Разработка кастомных правил для инструментов DevSecOps по запросам клиентов;
  • Настройка инструментов DevSecOps в инфраструктуре клиента.

Требования:

  • Наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT);
  • Опыт работы с инструментами Burp Suite, OWASP ZAP;
  • Опыт программирования на, как минимум, 2 языках;
  • Хорошее знание веб-технологий;
  • Понимание способов устранения распространённых уязвимостей в исходном коде.

Будет плюсом:

  • Опыт участия в CTF;
  • Свои проекты на GitHub.

Мы предлагаем:

  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • Гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • Локация: Москва (гибридный или удаленный формат работы).

Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
... полного цикла Создаём комплексные проекты, в которых архитектурная идея неразрывна с конструктивом и инженерией ... Основатель и директор - практикующий архитектор и инженер с многолетним опытом, прошедший путь от чертежника ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании VAMarchitectVAMarchitect
  • Москва
2 дня назад
Мы - международная аутстафф-команда, подключающая инженеров к проектам заказной разработки.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании GetMeGitGetMeGit
  • Москва
4 дня назад
Мы ищем Релиз-инженера . Описание проекта HR Платформа - РИТМ и другие продукты домена HR.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГК ОрбитаГК Орбита
  • Москва
4 дня назад
Сейчас мы находимся в поиске DevOps-инженера на проект сроком 3 месяца (с возможной пролонгацией).
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании Бэнкс Софт СистемсБэнкс Софт Системс
  • Москва
5 дней назад
... необходимости обновлений Взаимодействие со смежными подразделениями Компании Что необходимо: Опыт работы в роли инженера ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
5 дней назад
Мы ищем инженера-технолога, который возьмет на себя полный цикл разработки продукта и станет центром ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании NSHR Рекрутинговое агентство Анастасии ПоповойNSHR Рекрутинговое агентство Анастасии Поповой
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.