Application Security инженер

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

Внимание! Наша компания аккретитована в " Минцифре"

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение.

Обязанности:

  • Поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом;
  • Проведение тестирования на проникновение по методологиям PCI DSS, OWASP;
  • Проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;
  • Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;
  • Разработка кастомных правил для инструментов DevSecOps по запросам клиентов;
  • Настройка инструментов DevSecOps в инфраструктуре клиента.

Требования:

  • Наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT);
  • Опыт работы с инструментами Burp Suite, OWASP ZAP;
  • Опыт программирования на, как минимум, 2 языках;
  • Хорошее знание веб-технологий;
  • Понимание способов устранения распространённых уязвимостей в исходном коде.

Будет плюсом:

  • Опыт участия в CTF;
  • Свои проекты на GitHub.

Мы предлагаем:

  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • Гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • Локация: Москва (гибридный или удаленный формат работы).

Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована 7 часов назад

Похожие вакансии

Мы ищем Инженера инфраструктуры, который поможет систематизировать и стандартизировать растущую инфраструктуру ... Нам нужен инженер, способный поддерживать гибридный ландшафт (Windows/Linux) и выстраивать архитектурно ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании IndigoSoftIndigoSoft
  • Москва
7 часов назад
до 100 000 ₽
Компания ВЕНТОПРО – производитель средств защиты для работы на высоте. Наша миссия - создание безопасных рабочих условий в разных отраслях. Наша команда - это более 100 высококвалифицированных профессионалов. Наша локация - современная производственн...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ВЕНТОПРОВЕНТОПРО
  • Москва
7 часов назад
до 150 000 ₽
Выше средней на 20%
Подготовка отчётов, презентаций и документации по результатам исследований Взаимодействие с командой инженеров ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AsynchronicsAsynchronics
  • Москва
7 часов назад
120 000 - 200 000 ₽
Выше средней на 28%
CLT • участие в решении технических вопросов на производстве Хотим видеть специалиста: • опыт работы инженером‑конструктором ... перекрытия, кровля) • понимание работы конструкций: дерево / металл (ЛСТК) / камень • опыт взаимодействия с инженерами ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЮМИ ХОУМЮМИ ХОУМ
  • Москва
7 часов назад
Conference Свой CyberCamp с киберучениями для комьюнити В команду группы сетевой безопасности ищем пресейл - инженера ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.