Ведущий специалист по анализу защищенности приложений (AppSec)

По договоренности

  • Ленинский проспект
  • Академическая
  • Профсоюзная

Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели.
Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.

Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.

Обязанности:
  • Аудит приложений методом белого и черного ящика. В основном веб и мобильные приложения.
  • Анализ недостатков, выявленных инструментальными средствами, обоснование эксплуатируемости и анализ критичности недостатков.
  • Исследование свойств защищенности веб-технологий, языков программирования, фреймворков и библиотек, разработка рекомендаций по их защищенному использованию.
  • Участие в сравнительных исследованиях различных инструментов по поиску уязвимостей, по защите приложений с целью анализа их эффективности и определения ограничений (benchmarking).
  • Настройка правил поиска уязвимостей для инструментов анализа защищенности.
  • Участие в развитии решений по анализу защищенности, разрабатываемых в компании.
Требования:
  • Понимание современных технологий – серверных и клиентских.
  • Знания в области Application Securitу, достаточные для того, чтобы находить и эксплуатировать недостатки по коду приложения.
  • Навыки разработки, умение разбираться в чужом коде.
  • Навыки тестирования веб-приложений методом черного ящика, автоматизации тестов.
Будет плюсом:
  • Опыт использования средств автоматического поиска недостатков в приложениях.
  • Умение проводить анализ защищенности мобильных приложений.
  • Опыт участия в CTF-соревнованиях, опыт самостоятельных исследований по ИБ или опыт участия в bugbounty.
  • Опыт участия в разработке, внедрении или эксплуатации средств поддержки процессов защищенной разработки.

Адрес: Россия, Москва, улица Вавилова, 47А
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Обязанности: Сопровождение системы видеонаблюдения и участие в развитии смежных систем Участие в крупных проектах по направлению систем видеонаблюдения Участие в развитии видео аналитики и биометрии Подготовка технических заданий Осуществление контро...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
20 часов назад
Условия: Официальное трудоустройство, срочный трудовой договор; График работы: 5/2 с 9:00 до 18:00 ДМС; Годовая премия; Социальный пакет (компенсация затрат на занятие спортом, компенсация отдыха, путевки в детские лагеря, спортивные и культурные мер...
  • Полный день
  • Опыт от 3 лет
Логотип компании Форвард ЭнергоФорвард Энерго
  • Москва
день назад
от 210 000 ₽
Выше средней на 45%
ООО "ЦЕНТР УПРАВЛЕНИЯ ГОРОДСКОЙ АЭРОМОБИЛЬНОСТЬЮ" одна из лидирующих производственных компаний в сфере развития беспилотных систем - осуществляет разработку, занимается полным циклом серийного производства и технической эксплуатацией беспилотных лета...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЦУГАМЦУГАМ
  • Москва
20 часов назад
от 115 000 ₽
Обязанности: Оформление любых кадровых мероприятий (приёмы, переводы, увольнения, командировки, отпуска, смена режима работы, заполнение трудовых книжек). В работе одного сотрудника отдела от 300-500 человек. (Районные коэффициенты, северные надбавки...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИнстройтехкомИнстройтехком
  • Москва
день назад
от 98 300 ₽
ОБЯЗАННОСТИ Взаимодействие с представительными органами работников по вопросам условий и охраны труда Выявление потребности в обучении и направление работников на обучение по охране труда Организация сбора и обработки информации, характеризующей сост...
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
20 часов назад
от 200 000 ₽
Выше средней на 38%
Обязанности: Продвижение БАД, косметических, офтальмологических препаратов, среди профильных специалистов, рост узнаваемости и лояльности. Разработка, подготовка, непосредственное участие в создании РК для конечных потребителей. Взаимодействие с KOL,...
  • Полный день
  • Опыт от 3 лет
Логотип компании Гельтек-МедикаГельтек-Медика
  • Москва
20 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.