Инженер по безопасности приложений

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Чем предстоит заниматься:

  • Анализ безопасности приложений и архитектуры программных продуктов компании
  • Проведение моделирования угроз на уровне продукта и ключевых компонентов
  • Проведение ручного и автоматизированного анализа кода (SAST, DAST, SCA)
  • Проведение security code review и консультации команд разработки
  • Формирование требований к безопасности приложений и архитектурных security-паттернов
  • Участие в архитектурных ревью продуктовых решений
  • Разработка стандартов безопасного кодирования и рекомендаций по безопасной архитектуре

Что мы ожидаем:

  • Принципы Secure SDLC и OWASP Top 10 / OWASP ASVS
  • Методологии моделирования угроз
  • Принципы безопасной архитектуры enterprise-приложений
  • Типовые уязвимости приложений (SQLi, XSS, CSRF, SSRF, RCE, deserialization, logic flaws, memory corruption и др.) и методы их предотвращения
  • Методы статического, динамического и компонентного анализа кода (SAST, DAST, SCA) и интерпретацию результатов сканирования
  • Принципы аутентификации и авторизации (OAuth2, OpenID Connect, SAML, RBAC/ABAC), управление сессиями и идентификацией
  • Основы криптографии и защиты данных: TLS, PKI, хэширование, шифрование, управление ключами, secure storage
  • Принципы безопасного программирования на C/C++ (memory safety, UB, secure coding standards)
  • Опыт работы со статическими анализаторами C/C++ (Coverity, PVS-Studio, Clang Static Analyzer и др.)

Что мы предлагаем:

  • Возможность работать в команде профессионалов, развиваться и расти вместе с компанией
  • Комфортный офис в Москва Сити на 53 этаже башни "Федерация"
  • Работу в IT-компании, аккредитованной в Министерстве цифрового развития
  • Оформление в соответствии с ТК РФ - ДМС (после испытательного срока)
  • Корпоративные скидки через программу Best Benefits

Адрес: Россия, Москва, Пресненская набережная, 12
Показать на большой карте

Поделиться:

Опубликована 9 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Рамблер расширяет команду кибербезопасности и ищет инженера, который возьмет на себя эксплуатацию и развитие ... решений: анализ метрик и решение проблем (совместно с коллегами) Участвовать в проектировании архитектуры безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Rambler&CoRambler&Co
  • Москва
день назад
В свою команду мы ищем Инженер по безопасности приложений (AppSec / DevSecOps). ... Чем предстоит заниматься: Развитие процессов безопасной разработки и внедрение проверок безопасности ... Опыт работы в области безопасности разработки, безопасности процессов поставки программного обеспечения ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании EdgeЦентрEdgeЦентр
  • Москва
9 часов назад
Это команда безопасности платформы. ... Инженер по инфраструктурной безопасности со специализацией в АСУ ТП, IoT и роботизированных системах ... Взаимодействовать с инженерами по эксплуатации, автоматизации и роботизации для обеспечения безопасного ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании OzonOzon
  • Москва
3 дня назад
В настоящий момент ищем кандидата для направления Kubernetes безопасности. ... Kubernetes (L4/L7) Развитие решения на основе Admission Controller в Kubernetes Проведение аудитов безопасности ... этой ОС Глубокое понимание контейнеризации, ее механизмов безопасности и архитектуры Kubernetes Пониманием ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Честный знак.рфЧестный знак.рф
  • Москва
4 дня назад
... наших сотрудников влияют на результат 0 минут тратится на формальные встречи Кого мы ищем: Мы ищем инженера ... по сетевой безопасности, чья главная задача — проектирование защищенной сети и администрирование NGFW ... , включая обновления и управление патчами Разрабатывать политики и правила безопасности при предоставлении ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛучиЛучи
  • Москва
6 дней назад
Знание требований по информационной безопасности. Навыки разработки проектной документации.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SoftlineSoftline
  • Москва
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.