Специалист по безопасной разработке (AppSec)

По договоренности

  • Рижская
  • Проспект Мира
  • Сухаревская

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем специалиста по безопасной разработке.

Чем предстоит заниматься:

  • Проводить триаж и приоритизацию найденных уязвимостей, разработку рекомендаций по устранению и подготовка отчетов
  • Внедрять и развивать практики безопасной разработки ПО
  • Контролировать устранения уязвимостей и верификацию корректности реализованных исправлений
  • Разрабатывать кастомные правила для инструментов БРПО
  • Настраивать инструменты БРПО
  • Формировать требования безопасности и контролировать их соблюдения в процессе разработки
  • Анализировать архитектуру и проектные решения разрабатываемых продуктов и сервисов с точки зрения требований безопасности
  • Консультировать команды разработки по вопросам устранения уязвимостей и внедрения практик безопасной разработки
  • Проводить обучающие мероприятия для команд разработки по вопросам безопасности и практикам безопасной разработки
  • Проводить анализ защищенности приложений, код-ревью на предмет выявления уязвимостей
  • Разрабатывать рекомендации, чек-листы и практические руководства по безопасной разработке для команд разработки

Что нам важно:

  • Наличие высшего технического образования
  • Опыт работы на позиции Application Security Engineer от 2-х лет
  • Опыт работы с инструментами анализа защищенности приложений: SAST, DAST, SCA
  • Понимание процессов разработки ПО
  • Умение читать, понимать и анализировать исходный код на одном или нескольких языках программирования, например Golang, Python, Java, JavaScript
  • Глубокое понимание устройства программ на этапе разработки (анализ исходных текстов, сборка и компиляция) на разных языках программирования
  • Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
  • Умение выстраивать конструктивное взаимодействие с командами разработки: объяснять риски, предлагать решения и договариваться о способах устранения уязвимостей
  • Знание основных веб-протоколов, технологий и механизмов защиты: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens
  • Понимание принципов работы современных CI/CD-систем (Gitlab CI)
  • Знание лучших практик, стандартов и фреймворков в области безопасности приложений, включая OWASP, BSIMM и аналогичные подходы
  • Понимание способов устранения распространённых уязвимостей в исходном коде

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Понимание принципов контейнеризации и безопасной работы с контейнерными средами (Docker и Kubernetes)
  • Навыки анализа защищенности AI/ML-систем и приложений на базе LLM
  • Наличие профильных сертификатов: CWES, CPTS, OSWE, OSCP
  • Опыт моделирования угроз, знание и понимание методологий STRIDE
  • Понимание процессов разработки программно-аппаратных комплексов
  • Опыт работы с Linux, GitLab, Nexus, Vault, Harbor
  • Участие в CTF и Bug Bounty
  • Знание английского на уровне чтения технической документации
  • Знание стандартов и требований: OWASP SAMM/ASVS, ISO 27034, ГОСТ 57580, ФСТЭК, ГОСТ Р 56939-2024

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки


Адрес: Россия, Москва, Ольховская улица, 4к1
Показать на большой карте

Поделиться:

Опубликована 13 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Мы помогаем людям в чрезвычайных ситуациях, развиваем добровольчество и работаем в регионах, где безопасность ... Приглашаем Специалиста по безопасности в Департамент по реагированию на чрезвычайные ситуации (ДРЧС). ... Это роль для человека, который умеет сочетать аналитику, методическую работу и практическую безопасность ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Общероссийская общественная организация Российский Красный КрестОбщероссийская общественная организация Российский Красный Крест
  • Москва
2 дня назад
от 150 000 ₽
Рыночная зарплата
Открыта вакансия Практикующего специалиста по информационной безопасности уровня middle+/senior с опытом ... Обязанности: Проведение обследования ИТ-инфраструктуры и текущего состояния информационной безопасности ... , информационных технологиях — от 3х лет Образование: техническое, по информационной безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании Щербинский лифтостроительный заводЩербинский лифтостроительный завод
  • Москва
2 дня назад
от 150 000 ₽
Рыночная зарплата
Мы находимся в поиске кандидата на должность "Специалиста по пожарной безопасности" Функционал: ✔️ Проверка ... эвакуации, других нормативных актов организации по пожарной безопасности. ... переподготовкой не менее 256 часов; ✔️ Опыт работы специалистом по ПБ не менее 5 лет. ✔️ ПК – уверенный ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГК ФиланкоГК Филанко
  • Москва
2 дня назад
140 000 - 160 000 ₽
Рыночная зарплата
... настройка работы в различных ГИС; внедрение и эксплуатация программных и аппаратных средств информационной безопасности ... Требования: высшее образование по специальностям «Информационная безопасность», «Компьютерная безопасность ... Желательно наличие сертификатов: CISA, CISM, CISSP (международные); «Специалист по защите информации» ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВИНИТИ РАНВИНИТИ РАН
  • Москва
2 дня назад
150 000 - 300 000 ₽
Выше средней на 50%
... .; разработка моделей угроз безопасности информации и моделей нарушителя проектирование систем защиты ... плату; хороший и дружный коллектив, программы наставничества, стимулирующие надбавки для начинающих специалистов ... программы для работников; социальный пакет (после прохождения испытательного срока). мы рассматривает специалистов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Российские космические системыРоссийские космические системы
  • Москва
3 дня назад
190 000 - 225 000 ₽
Выше средней на 38%
Обязанности: Мониторинг, анализ и расследование инцидентов в области информационной безопасности; Администрирование ... и обеспечение безопасного функционирования цифровых систем в области инфо- безопасности, включая системы ... и реагирования на инциденты; знание законодательства РФ в обсласти информационной безопасности, включая ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Центр международной торговлиЦентр международной торговли
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.