Эксперт по безопасности приложений Application Security
По договоренности
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Проведение анализа защищенности веб-приложений и мобильных приложений
- Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
- Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
- Подготовка технических отчетов по результатам анализа защищенности
- Консультирование команд разработки по вопросам устранения уязвимостей
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
- Знакомство с типовым набором AppSec-инструментов (SAST, DAST, SCA) и методологией тестирования
- Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
- Умение читать и анализировать код на C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
- Способность анализировать проблемные участки в исходном коде, подтверждать результаты SAST-инструментов и снижать долю ложных срабатываний
- Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт участия в CTF, Bug Bounty
- Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)
Адрес: Россия, Москва, Ленинградский проспект, 35с1
Опубликована день назад
Похожие вакансии
Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить картуСтаньте частью цифровой трансформации страны: ищем Эксперта по технологическим вопросам в РТ Системы ... системы для обеспечения быстродействия работы систем на платформе 1С; Консультирование функциональных экспертов ... информационных систем на импортонезависимом стеке на платформе 1С в качестве технического архитектора или эксперта ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры. В связи с расширением и развития проекта по ко...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: осуществлять анализ технических стандартов, рекомендаций производителей и регуляторов ИБ по безопасной настройке ПО выявлять недостатки конфигурации, которые могут приводить к ослаблению защищенности разрабатывать внутренние...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 часов назад
Обязанности: Заведение сервисов за WAF, настройка правил, исключений, поддержание защиты в актуальном состоянии (nginx, angie, модули WAF), работа с False Positive и Web-атаками Анализ защищенности информационных систем и участие в проектировании тех...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
... конференциям страны, сообщество авторов на Хабре, возможность шерить опыт с комьюнити внутренних и внешних экспертов ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Что нужно делать: Поддерживать сетевую инфраструктуру датацентров, контакт-центров и регионов (конфигурирование маршрутизаторов и коммутаторов, настройка протоколов маршрутизации, обеспечение сетевой связности). Поддерживать в датацентрах балансировщ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
11 часов назад