Инженер по безопасности приложений
По договоренности
- Смоленская
- Киевская
- Парк Победы
Чем предстоит заниматься:
- Анализ безопасности приложений и архитектуры программных продуктов компании
- Проведение моделирования угроз на уровне продукта и ключевых компонентов
- Проведение ручного и автоматизированного анализа кода (SAST, DAST, SCA)
- Проведение security code review и консультации команд разработки
- Формирование требований к безопасности приложений и архитектурных security-паттернов
- Участие в архитектурных ревью продуктовых решений
- Разработка стандартов безопасного кодирования и рекомендаций по безопасной архитектуре
Что мы ожидаем:
- Принципы Secure SDLC и OWASP Top 10 / OWASP ASVS
- Методологии моделирования угроз
- Принципы безопасной архитектуры enterprise-приложений
- Типовые уязвимости приложений (SQLi, XSS, CSRF, SSRF, RCE, deserialization, logic flaws, memory corruption и др.) и методы их предотвращения
- Методы статического, динамического и компонентного анализа кода (SAST, DAST, SCA) и интерпретацию результатов сканирования
- Принципы аутентификации и авторизации (OAuth2, OpenID Connect, SAML, RBAC/ABAC), управление сессиями и идентификацией
- Основы криптографии и защиты данных: TLS, PKI, хэширование, шифрование, управление ключами, secure storage
- Принципы безопасного программирования на C/C++ (memory safety, UB, secure coding standards)
- Опыт работы со статическими анализаторами C/C++ (Coverity, PVS-Studio, Clang Static Analyzer и др.)
Что мы предлагаем:
- Возможность работать в команде профессионалов, развиваться и расти вместе с компанией
- Комфортный офис в Москва Сити на 53 этаже башни "Федерация"
- Работу в IT-компании, аккредитованной в Министерстве цифрового развития
- Оформление в соответствии с ТК РФ - ДМС (после испытательного срока)
- Корпоративные скидки через программу Best Benefits
Адрес: Россия, Москва, Пресненская набережная, 12
Опубликована 9 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXРамблер расширяет команду кибербезопасности и ищет инженера, который возьмет на себя эксплуатацию и развитие ... решений: анализ метрик и решение проблем (совместно с коллегами) Участвовать в проектировании архитектуры безопасности ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
В свою команду мы ищем Инженер по безопасности приложений (AppSec / DevSecOps). ... Чем предстоит заниматься: Развитие процессов безопасной разработки и внедрение проверок безопасности ... Опыт работы в области безопасности разработки, безопасности процессов поставки программного обеспечения ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
9 часов назад
Это команда безопасности платформы. ... Инженер по инфраструктурной безопасности со специализацией в АСУ ТП, IoT и роботизированных системах ... Взаимодействовать с инженерами по эксплуатации, автоматизации и роботизации для обеспечения безопасного ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
В настоящий момент ищем кандидата для направления Kubernetes безопасности. ... Kubernetes (L4/L7) Развитие решения на основе Admission Controller в Kubernetes Проведение аудитов безопасности ... этой ОС Глубокое понимание контейнеризации, ее механизмов безопасности и архитектуры Kubernetes Пониманием ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
... наших сотрудников влияют на результат 0 минут тратится на формальные встречи Кого мы ищем: Мы ищем инженера ... по сетевой безопасности, чья главная задача — проектирование защищенной сети и администрирование NGFW ... , включая обновления и управление патчами Разрабатывать политики и правила безопасности при предоставлении ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Знание требований по информационной безопасности. Навыки разработки проектной документации.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад