Эксперт по безопасности приложений Application Security

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проведение анализа защищенности веб-приложений и мобильных приложений
  • Работа с инструментами SAST/DAST/SCA и анализ результатов сканирования
  • Верификация обнаруженных уязвимостей и снижение количества ложных срабатываний
  • Подготовка технических отчетов по результатам анализа защищенности
  • Консультирование команд разработки по вопросам устранения уязвимостей​​​​​​​

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Уверенное знание основных классов уязвимостей, понимание причин возникновения, условий и способов эксплуатации
  • Знакомство с типовым набором AppSec-инструментов (SAST, DAST, SCA) и методологией тестирования
  • Опыт написания правил для SAST-инструментов (Semgrep, CodeQL)
  • Умение читать и анализировать код на C#, Java, Kotlin, JavaScript/TypeScript, PHP, Python, Go
  • Способность анализировать проблемные участки в исходном коде, подтверждать результаты SAST-инструментов и снижать долю ложных срабатываний
  • Опыт написания отчетов по выявленным уязвимостям (описание, шаги воспроизведения, оценка влияния, рекомендации по устранению)​​​​​​​

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Опыт участия в CTF, Bug Bounty
  • Наличие зарегистрированных уязвимостей (CVE, БДУ ФСТЭК)

​​​​​​​


Адрес: Россия, Москва, Ленинградский проспект, 35с1
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Станьте частью цифровой трансформации страны: ищем Эксперта по технологическим вопросам в РТ Системы ... системы для обеспечения быстродействия работы систем на платформе 1С; Консультирование функциональных экспертов ... информационных систем на импортонезависимом стеке на платформе 1С в качестве технического архитектора или эксперта ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РостелекомРостелеком
  • Москва
10 часов назад
Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры. В связи с расширением и развития проекта по ко...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Транснефть-ТехнологииТранснефть-Технологии
  • Москва
10 часов назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: осуществлять анализ технических стандартов, рекомендаций производителей и регуляторов ИБ по безопасной настройке ПО выявлять недостатки конфигурации, которые могут приводить к ослаблению защищенности разрабатывать внутренние...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДОМ.РФДОМ.РФ
  • Москва
10 часов назад
Обязанности: Заведение сервисов за WAF, настройка правил, исключений, поддержание защиты в актуальном состоянии (nginx, angie, модули WAF), работа с False Positive и Web-атаками Анализ защищенности информационных систем и участие в проектировании тех...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
день назад
... конференциям страны, сообщество авторов на Хабре, возможность шерить опыт с комьюнити внутренних и внешних экспертов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании X5 TechX5 Tech
  • Москва
6 дней назад
Что нужно делать: Поддерживать сетевую инфраструктуру датацентров, контакт-центров и регионов (конфигурирование маршрутизаторов и коммутаторов, настройка протоколов маршрутизации, обеспечение сетевой связности). Поддерживать в датацентрах балансировщ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании T2T2
  • Москва
11 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.