Application Security Engineer

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Сейчас мы активно ищем коллегу – Application Security Engineer для работы в любом удобном для вас формате (удаленно, гибридно или из офиса).

Задачи, которые предстоит выполнять:

  • Поддержка и развитие процессов безопасной разработки.
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений.
  • Разработка продуктовых требований по безопасности.
  • Автоматизация рутинных задач и разработка инструментов.
  • Разбор отчётов в программах Bug Bounty.
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода.

Мы ожидаем:

  • Опыт работы в области Application Security и/или DevSecOps от двух лет.
  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25).
  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
  • Опыт анализа защищённости веб- и мобильных приложений.
  • Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и т. п.).
  • Владение одним из языков программирования: JS, Go, PHP, .Net, C#, C++, Python.

Будет плюсом:

  • Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и т. п.).
  • Знание и опыт имплементации подхода Secure By Design/Default.
  • Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и т. д.).
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE.
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и т. п.).
  • Опыт выступления на профильных конференциях и/или написания статей.
  • Опыт разработки и внедрения собственных прикладных инструментов.
  • Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями.

Что мы предлагаем:

  • Работу в аккредитованной IT-компании.
  • Расширенный полис ДМС.
  • Доплаты по больничным листам и days off.
  • Тренажёрный зал и душевые в офисе.
  • Компенсацию спорта.
  • Компенсацию питания.
  • Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
  • Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
  • Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
  • От 500 до 1000 ед. игрового золота на аккаунт в игре ежедневно.
  • Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.

Адрес: Россия, Москва, Известковый переулок, 1
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Наличие сертификатов в области информационных технологий (Oracle, RedHat, CCNA Security и др.).
  • Полный день
  • Опыт от 3 лет
Логотип компании SberTechSberTech
  • Москва
25 дней назад
Мы ищем в нашу команду в Cloud Security Engineer, который поможет нам в поддержке и развитии системы ... инфраструктуры на платформе Cloud.ru (ECS, CCE, RDS, DDS, OSS и т.п.); Мониторинг сетевой безопасности в облаке (Security ... Kubernetes-кластеров (настройка и управление политиками безопасности для подов и контейнеров: PodSecurityPolicies, Security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Школа 21Школа 21
  • Москва
месяц назад
Мы ищем талантливого и опытного Application Security Engineer, который будет играть ключевую роль в построении ... Чем предстоит заниматься Участвовать в построении Application Security процессов в компании Участвовать ... сетевой подсистемы Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security ...
  • Полный день
  • Опыт от 3 лет
Логотип компании UserGateUserGate
  • Москва
2 месяца назад
Приглашаем экспертов в команду Департамента информационной безопасности Управления технологической экспертизы ПСБ. Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно р...
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ПСББанк ПСБ
  • Москва
2 месяца назад
Сейчас мы ищем Infrastructure Security Engineer - hands-on инженера на стыке DevOps, системного администрирования ... Участвовать в технических и security-проверках, аргументировать решения и устранять замечания. ... Опыт прохождения технических и security-проверок со стороны банков и enterprise-заказчиков.
  • Полный день
  • Опыт от 3 лет
Логотип компании BitmanagerBitmanager
  • Москва
18 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.