AppSec/Специалист по безопасности приложений

По договоренности

  • Приморская
  • Василеостровская
  • Горный институт

о задачах:

  • проведение проверок программных продуктов на соответствие требованиям информационной безопасности с использованием инструментов анализа защищенности (SAST, DAST, SCA) и других средств контроля безопасности.
  • анализ выявленных уязвимостей, проверка их применимости, участие в разметке результатов сканирования и формирование рекомендаций по устранению уязвимостей.
  • подготовка артефактов проверки безопасности программных продуктов (отчеты анализаторов, результаты разметки уязвимостей, SBOM).
  • поддержка и развитие инструментов анализа защищенности приложений, участие в настройке и интеграции анализаторов в процессы разработки и CI/CD.
  • консультирование команд разработки по вопросам устранения уязвимостей и реализации требований информационной безопасности.
  • участие в автоматизации процессов безопасной разработки, включая развитие дашбордов, отчетности и сервисов самообслуживания для команд разработки.

о тебе:

  • опыт работы в области информационной безопасности или разработки программного обеспечения не менее 3–5 лет.
  • практический опыт работы с инструментами анализа защищенности приложений (SAST, DAST, SCA) и понимание принципов их применения.
  • понимание современных уязвимостей приложений и принципов их устранения.
  • опыт анализа результатов сканирования и оценки применимости уязвимостей.
  • понимание процессов разработки программного обеспечения и принципов безопасной разработки (Secure SDLC).
  • опыт взаимодействия с командами разработки и сопровождения программных продуктов.
  • базовые знания архитектуры приложений, сетевых протоколов и механизмов аутентификации и авторизации.
  • навыки работы с инструментами автоматизации, системами CI/CD и системами управления задачами.

Адрес: Россия, Санкт-Петербург, Уральская улица, 4
Показать на большой карте

Поделиться:

Опубликована 10 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Сейчас мы расширяем команду технического отдела и находимся в поиске Специалиста по информационной безопасности ... SIEM) с учётом временных изменений в топологии и потоках трафика; Обеспечение непрерывности политик безопасности ... эксплуатации и сопровождения отечественных СКЗИ и UTM решений (ViPNet (ИнфоТеКС), Континент-К (Код Безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АСКОНАСКОН
  • Санкт-Петербург
11 часов назад
до 80 000 ₽
... с контролирующими органами Требования: Среднее профессиональное образование - программы подготовки специалистов ... профессиональной деятельности или среднее профессиональное образование (непрофильное) - программы подготовки специалистов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СПб ГКУЗ ЦВЛ Детская психиатрия имени С.С. МнухинаСПб ГКУЗ ЦВЛ Детская психиатрия имени С.С. Мнухина
  • Санкт-Петербург
11 часов назад
Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации ... Поддерживать, развивать и внедрять новый инструментарий проверок DevSecOps (SAST/DAST/SCA/Контейнерная безопасность ... ; Опыт разворачивания и применения инструментов безопасной разработки (SAST/DAST/SCA); Знание Windows ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ДатаджайлДатаджайл
  • Санкт-Петербург
4 дня назад
... - «Объекты городской среды Санкт-Петербурга»; и многое другое Сейчас мы находимся в активном поиске специалистов ... и приглашаем: Аналитиков, Специалистов технической поддержки, Специалистов по БД, Системных администраторов ... технических мер по защите информации в автоматизированных системах; Пожелания: Опыт работы в качестве специалиста ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СПб ГКУ ССПКСПб ГКУ ССПК
  • Санкт-Петербург
4 дня назад
Сейчас мы расширяем команду технического отдела и находимся в поиске Специалиста по безопасности доменных ... идентификации и бесшовной аутентификации для приложений и устройств в период изменений; Аудит и повышение безопасности ... Baselines; Service & CLI Hardening: защита критических служб (DNS, DHCP, Print Spooler); настройка безопасного ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АСКОНАСКОН
  • Санкт-Петербург
11 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.