AppSec-инженер

По договоренности

  • Технопарк
  • Коломенская
  • Каширская

Обязанности:

  • Интеграция, настройка и применение инструментов статического анализа исходных текстов для обнаружения уязвимостей, связанных с безопасностью, в исходном коде приложения.
  • Интеграция, настройка и применение инструментов композиционного анализа состава и зависимостей для обнаружения уязвимостей, связанных с использованием внешних компонентов и библиотек в приложении.
  • Интеграция, настройка и применение инструментов композиционно-структурного анализа состава и зависимостей для обнаружения уязвимостей, связанных с использованием внешних компонентов и библиотек в артефактах сборки.
  • Интеграция, настройка и применение инструментов динамического анализа для обнаружения уязвимостей и предотвращения атак на уровне исполнения и контроля доступа к данным и серверам.

Требования:

  • Уверенные знания Linux (администрирование, shell scripting);
  • Опыт работы с инструментами безопасной разработки (SAST, DAST, SCA, ASOC);
  • Опыт триажа уязвимостей;
  • Опыт работы с CI/CD (GitLab CI, и др.);
  • Опыт написания скриптов на одном из языков программирования: Go, Python, Ruby или Bash;
  • Понимание процессов DevOps и Secure SDLC;
  • Знание Docker;
  • Опыт внедрения или сопровождения РБПО;
  • Понимание требований ГОСТ 56939-2024.


Адрес: Россия, Москва, 1-й Нагатинский проезд, 10с1
Показать на большой карте

Поделиться:

Опубликована 7 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Сейчас наша команда в поиске DevOps инженера на развитие и поддержание крупных Proptech-платформ.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ИдаПроджектИдаПроджект
  • Москва
7 часов назад
Чем предстоит заниматься: Администрировать и сопровождать бизнес-приложения компании на базе платформы Linux: мониторинг работы сервисов, поиск узких мест в производительности, настройка и обновление конфигураций, внедрение новых приложений, миграция...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Компания БКСКомпания БКС
  • Москва
7 часов назад
МКБ сегодня — не просто банк. Это сервисы, которыми пользуются люди с разными потребностями, интересами и желаниями. И для каждого нашего клиента мы стараемся сделать удобные и качественные ИТ-продукты. Без сильной, экспертной ИТ-команды это было бы ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Московский Кредитный БанкМосковский Кредитный Банк
  • Москва
день назад
Роль — Ведущий инженер-конструктор Чем предстоит заниматься Разрабатывать проектную и рабочую документацию ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Компания СамолетКомпания Самолет
  • Москва
7 часов назад
В связи с расширением ищем в нашу команду Инженера по тестированию.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Национальный туроператор АлеанНациональный туроператор Алеан
  • Москва
7 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.