Специалист безопасности приложений (AppSec/DAST)

По договоренности


Вакансия открыта в связи с расширением команды Службы анализа кода. Возможен удалённый формат работы.

Требования:

  • высшее образование (ИБ, ИТ),
  • опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению динамического анализа кода на безопасность (DAST),
  • знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
  • знание современных подходов по разработке безопасного ПО,
  • опыт работы с инструментами CI/CD,
  • знание основных сетевых протоколов и сервисов,
  • знание и понимание методики тестирования OWASP WSTG,
  • опыт использования инструментов gobuster, wfuzz, nmap, sqlmap, fuff,
  • опыт работы с DAST решениями (OWASP ZAP, Burp Suite, NetSparker),
  • умение работать в ОС Linux на уровне продвинутого пользователя;

Будет плюсом:

  • знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.

Задачи:

  • проведение работ по динамическому анализу кода веб-приложений,
  • проведение работ по динамическому анализу кода мобильных приложений (Android, iOS),
  • исследование результатов анализа, выявление критичных недостатков и формирование отчетной документации с рекомендациями для команд разработки в части устранения выявленных недостатков,
  • взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
  • проведение динамического анализа кода с учетом результатов статического анализа кода,
  • эксплуатация обнаруженных уязвимостей,
  • демонстрация возможностей эксплуатации уязвимостей командам разработки.

Поделиться:

Опубликована 25 дней назад

Похожие вакансии

Быстрорастущая международная компания ищет в команду СПЕЦИАЛИСТА ПО ПОДБОРУ ПЕРСОНАЛА! Основная цель: наладить регулярный приток новых, соответствующих критериям, кандидатов для компании. Описание работы: Нам нужны лучшие русскоязычные кандидаты из р...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании AlisaAlisa
  • Москва
6 дней назад
30 000 - 90 000 ₽
Специалист по трафику (Яндекс.Директ / VK Ads / Avito / TG Ads) Привет! Мы — маркетинговое агентство полного цикла. Ведём проекты из разных ниш: инфобизнес, медицина, франшизы, услуги и т.д. Ищем толковых трафик-специалиста на субподряд (проектная ра...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Маркетинговое агентство Маркетинговое агентство
  • Москва
  • Санкт-Петербург
8 дней назад
50 000 - 300 000 ₽
Выше средней на 112%
Тендерный специалист проекта "Onado" (от поставщика) «Onado» — это первый в России проект, который обеспечит вам стабильный и официальный доход от предоставления информации о потребности клиента, без отрыва от основной деятельности в удалённом формат...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании ВБЦВБЦ
  • Москва
2 дня назад
100 000 - 150 000 ₽
Выше средней на 51%
Обязанности: Знание принципов работы сайтов Понимание принципов работы ПС Знание верстки HTML обязательно Знание факторов ранжирования, фильтров и санкций ПС Умение делать технический аудит Умение работать с семантикой (кластеризация, ключи, метатеги...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Бочкарев Иван ЕгоровичБочкарев Иван Егорович
  • Москва
2 дня назад
от 80 000 ₽
Рыночная зарплата
Технический специалист (удалённо) Вам нравится разбираться в программах, наводить порядок в данных и держать всё под контролем? Тогда эта вакансия для вас! Мы ищем внимательного и ответственного технического специалиста, который поможет нашей команде...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ПионерПионер
  • Москва
4 дня назад
Торговый дом НЛМК — одна из наиболее динамичных и рентабельных структур Группы НЛМК. Мы нацелены на работу с конечными b2b-клиентами: строителями и девелоперами, заводами промышленного производства, которым нужна качественная сталь в работе Чем предс...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Группа НЛМКГруппа НЛМК
  • Москва
14 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.