AppSec - инженер

По договоренности


Задачи:

​​​​​

  • проводить анализ отчетов инструментальных средств анализа кода;
  • выявлять и контролировать устранение уязвимостей ИТ-решений, в том числе с помощью инструментальных средств анализа кода;
  • участвовать в развитии процесса разработки ИТ-решений с учетом актуальных методик безопасной разработки (BSIMM, open SAMM и т.д.);
  • формировать перечень угроз информационной безопасности ИТ-решений (threat modelling).
Наши ожидания от кандидатов:
  • навыки чтения кода и выявления в нем уязвимостей (например, Java, Go, JavaScript, Python и т.д.);
  • навыки работы с инструментальных средствами анализа кода класса SCA, SAST, DAST и т.д.;
  • навыки работы в современных средах разработки (IDE);
  • навыки работы с системами Bug Tracker;
  • знание индустриальных стандартов разработки безопасного программного обеспечения (NIST, OWASP и т.д.);
  • знания основных принципов и подходов DevSecOps.

​​​​


Поделиться:

Опубликована 22 дня назад

Похожие вакансии

от 71 000 ₽
  • Полный день
  • Опыт от 1 года
  • Казань
18 часов назад
90 000 - 140 000 ₽
  • Полный день
  • Опыт от 1 года
  • Казань
18 часов назад
80 000 - 150 000 ₽
  • Полный день
  • Опыт от 1 года
  • Казань
18 часов назад
от 120 000 ₽
  • Полный день
  • Опыт от 1 года
  • Казань
2 дня назад
от 100 000 ₽
  • Полный день
  • Опыт от 1 года
  • Казань
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.