Специалист по анализу защищенности веб-приложений / Application Security

По договоренности

  • Аэропорт
  • Динамо
  • Белорусская

IZ:SOC приглашает опытного специалиста по анализу защищенности веб- и мобильных приложений, чтобы усилить нашу команду кибербезопасности.
Если ты любишь искать уязвимости и хочешь помогать компаниям становиться безопаснее — давай знакомиться!

Какие задачи Вам предстоит решать:

  • Проводить анализ защищенности внешнего периметра и приложений;
  • Тестировать веб-приложения, мобильные приложения, API-протоколы;
  • Выполнять SAST и DAST, оформлять отчеты с рекомендациями;
  • Проводить исследования и повышать компетенции в AppSec;
  • Участвовать в проектах Red Team и Purple Team.

Наши ожидания от кандидата:

  • Практический опыт тестирования на проникновение и поиска уязвимостей от 3х лет;
  • Понимание методик проведения анализа защищенности веб-приложений (WSTG) и мобильных приложений (MASTG);
  • Понимание, как устроены современные веб- и мобильные приложения;
  • Знание состава и классификации OWASP TOP 10, WSTG, MASTG;
  • Проведение **SAST** (статический анализ кода) и **DAST** (динамический анализ);
  • Умение интегрировать SAST/DAST в CI/CD (GitLab CI, Jenkins, GitHub Actions).

Будет плюсом:

  • Опыт в разработке приложений на любом современном языке
  • Автоматизация анализа кода (скрипты, плагины);
  • Участие в Bug bounty, CTF, публикации по AppSec;
  • Опыт обхода WAF.

Условия:

  • Интересная работа в сильной, стабильной компании-лидере рынка информационной безопасности;
  • Дружный коллектив профессионалов;
  • Удобный офис рядом с ВТБ Ареной, в шаговой доступности от станций метро Петровский парк и Динамо;
  • Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе; панорамные окна на ВТБ Арену и парк;
  • Многоуровневая подземная парковка;
  • Расширенная программа ДМС, включающая стоматологию - с первого месяца работы, 100% оплачиваемый больничный;
  • Дополнительные бонусы: компенсация спорта и частичная оплата питания;
  • Удобный график - гибкое начало и окончание рабочего дня ( с 08.00/11.00 до 17.00/20.00);
  • Возможность обучения и сертификации сотрудников, профессионального и карьерного развития;
  • Корпоративные скидки от компаний-партнеров;
  • Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.

Адрес: Россия, Москва, Театральная аллея, 3с1
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
от 140 000 ₽
... офисной сети, сетевой инфраструктуры и поддержание ее работоспособности; Выстраивание всей поддержки IT-инфраструктуры ... Настройка VPS/VDS серверов; Требования: Высшее техническое образование по специальности; Опыт работы в IT ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Атлас ГруппАтлас Групп
  • Москва
8 часов назад
Ищем специалиста, который будет проектировать и внедрять решения, связанные с требованиями ИБ. ... Мы строим банк как современный IT-продукт. ... Вам предстоит: Анализировать безопасность существующей и проектируемой IT-инфраструктуры, выявлять уязвимости ...
  • Полный день
  • Опыт от 3 лет
Логотип компании OzonOzon
  • Москва
3 дня назад
от 110 000 ₽
ООО «Институт «Мосинжпроект» – ведущая проектная организация крупнейшего в России инжинирингового холдинга «Мосинжпроект» Вакансия открыта в отделе информационных технологий Обязанности: Ведение закупок и снабжения отдела информационных технологий Ве...
  • Полный день
  • Опыт от 3 лет
Логотип компании Институт «Мосинжпроект»Институт «Мосинжпроект»
  • Москва
5 дней назад
до 170 000 ₽
Выше средней на 13%
Взаимодействие с профильными отделами, специалистами головного офиса, совместная реализация поставленных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГСПИГСПИ
  • Москва
9 дней назад
от 130 000 ₽
Обязанности: Установка и сопровождение офисного/прикладного ПО (OS Windows, 1С:Предприятие, SQL Server, MS Office, Adobe Reader и пр.) Администрирование файлового сервера и сервера 1С SQL. Программно-техническое обслуживание серверов, подключение нов...
  • Полный день
  • Опыт от 3 лет
Логотип компании КЛЭССИС РУСКЛЭССИС РУС
  • Москва
5 дней назад
от 150 000 ₽
Рыночная зарплата
... одна из крупнейших международных трейдинговых компаний, представленная в России (команда более 350 специалистов ... Мы находимся в поиске Специалиста по IT-закупкам.
  • Полный день
  • Опыт от 3 лет
Логотип компании getmatchgetmatch
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.