Application Security Engineer

По договоренности


Всем привет.

Мы - Компания IT_One, стратегический партнер по цифровизации российского бизнеса и государственных органов. Наша команда реализует крупнейшие проекты цифровой трансформации. Собрали большую команду, в которой сочетаются профессионализм и опыт.

Сейчас мы в поиске Application Security Engineer на проект цифрового ритейла.

Мы ищем специалиста, которые большую часть своего рабочего времени занимается:
• аудитом безопасности приложений;
• ручным поиском уязвимостей;
• code review на предмет уязвимостей;
• анализом приложений в динамике (DAST, ручное тестирование);
• внутренними пентестами приложений;
• триажем результатов SAST/DAST/SCA и других инструментов безопасности;
• сопровождением найденных уязвимостей до устранения;
• взаимодействием с командами разработки;
• архитектурными ревью и формированием требований безопасности.

Требования:

Опыт работы над безопасностью приложений:
• OWASP Top 10;
• Secure SDLC;
• принципы Secure by Design;
• основные типы уязвимостей и способы их эксплуатации.
Необходимые практические навыки:
• проведение аудитов безопасности приложений;
• ручной анализ исходного кода на наличие уязвимостей;
• проведение внутренних пентестов веб-приложений;
• анализ приложений в динамике;
• работа с Burp Suite и аналогичными инструментами;
• triage результатов сканирования;
• работа с SAST, DAST, SCA, Secret Scanning решениями;
• формирование рекомендаций по устранению уязвимостей.
Работа над архитектурой и процессами:
• проведение архитектурных ревью;
• анализ моделей угроз;
• понимание процессов разработки ПО;
• взаимодействие с командами разработки;
• подготовка security requirements и security notes;
• понимание интеграции инструментов безопасности в SDLC и CI/CD.

Условия:​​​​​​​

​​​​​​​​​​​​​​• график работы 5/2, удаленный формат;
• оформление по ТК РФ, оплачиваемые больничные листы;
• спортивные и корпоративные мероприятия;
• программа обучения;
• добровольное медицинское страхование;
• и многое другое.

Обязательно откликайся!:)

​​​​​​​

Поделиться:

Опубликована 8 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Дополнительным преимуществом будет опыт работы с Endpoint Security Framework, System Extensions и DriverKit ... Опыт работы с ETW или Endpoint Security Framework.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СО СП по ОУПДС по г. ТвериСО СП по ОУПДС по г. Твери
  • Москва
день назад
Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КиберпротектКиберпротект
  • Москва
3 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ (реагирование на инциденты) для нашего клиента - международной табачной компании. Что нужно будет делать Поддерживать процесс мониторинга и реагирования на инциденты информаци...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
4 дня назад
Стек проекта: Wazuh, QRator (WAF, AntiDDOS), PCI DSS, Security-review систем, cryptopro / stunnel / strongswan ... стандарта PCI DSS, опыт участия в мероприятиях по обеспечению соответствия (Compliance); Опыт проведения Security ... IDS/IPS, маршрутизации; Опыт администрирования сетевой инфраструктуры в Yandex Cloud: настройка VPC, Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании DCloudDCloud
  • Москва
4 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации. КЛЮЧЕВЫЕ ЗАДАЧИ Vulnerability Man...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.