Application Security инженер

По договоренности

  • Парк Победы
  • Филевский парк
  • Багратионовская

Swordfish Security - лидер рынка стратегического консалтинга в области

цифровой трансформации процессов разработки защищенного ПО и внедрения

технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и

приглашаем вас присоединиться к нам на позицию Application Security инженера.

В этой роли вы будете проводить исследование приложений на наличие

уязвимостей с использованием лучших инструментов на рынке. В ваши

обязанности будет входить анализ сработок инструментов, подтверждение

возможности эксплуатации уязвимостей и выдача рекомендаций по их

устранению разработчикам ПО.

Обязанности:

  • Работа с инструментами статического анализа кода (SAST);

  • Анализ уязвимостей библиотек с открытым исходным кодом (SCA);

  • Поиск уязвимостей веб-приложений методом черного ящика (DAST);

  • Анализ дефектов SAST, проверка их в динамике, приоритизация,

    разработка рекомендаций по устранению и подготовка отчетов;

  • Разработка кастомных правил для анализаторов кода по запросам

    клиентов;

  • Настройка инструментов DevSecOps в инфраструктуре клиента/

Требования:
  • Опыт программирования на, как минимум, 2 языках;

  • Опыт программирования в методологии ООП;

  • Хорошее знание веб-технологий;

  • Понимание уязвимостей OWASP Top-10 и способах их устранения в

    исходном коде;

  • Опыт в сфере информационной безопасности.

Будет плюсом:

  • Опыт работы с инструментами Burp Suite, OWASP ZAP;

  • Опыт использования Docker;

  • Знание языка Python;

  • Опыт участия в CTF;

  • Свои проекты на GitHub.

Условия:
  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы
    организуем митапы и конференции, на которых выступают наши
    сотрудники, приглашаем тренеров для спикеров, развиваем
    профессиональные комьюнити;
  • Гибкий график работы, ДМС со стоматологией после успешного
    прохождения испытательного срока;
  • Локация: РФ, UTC +2-5;
  • Формат: Гибрид в Москве.

Адрес: Россия, Москва, Береговой проезд, 5Ак1
Показать на большой карте

Поделиться:

Опубликована 10 дней назад

Похожие вакансии

Обязанности: Сборка, установка и запуск оборудования Работать с программным обеспечением и чертежами; Внесение предложений по оптимизации оборудования; Снятие замеров оборудования с помощью сканера или без него; Своевременное обновление технической б...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ПК ТЕГА ИНДАСТРИЗ ЛИМИТЕДПК ТЕГА ИНДАСТРИЗ ЛИМИТЕД
  • Москва
день назад
Вам предстоит: Обеспечивать стабильность, производительность и отказоустойчивость продакшн-систем; Разрабатывать и поддерживать инструменты для автоматизации инфраструктуры и наблюдаемости; Мониторить состояние систем, реагировать на инциденты и пров...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании FIX PRICEFIX PRICE
  • Москва
7 часов назад
«Инфосекьюрити» — специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, системной интеграции и консалтинга. Компания вышла на рынок в 2010 году и развивает не только ключевые сервисы, но и собственные разработки...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SoftlineSoftline
  • Москва
7 часов назад
Привет! Мы Родная Речь/RORE — ведущая российская группа компаний, оказываем весь спектр рекламно-коммуникационных услуг: медиа, креатив, исследования и технологии. Мы — это работа с топовыми брендами, создание новых трендов и множество известных кейс...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании RoRe GroupRoRe Group
  • Москва
час назад
ИT-компания Selecty в активном поиске MLOps Инженера для работы над проектами банка из ТОП-3 в РФ. Стрим разрабатывает ML-решения «под ключ» для сегментов КМБ и КСБ: от сбора данных до развертывания в production. Чем предстоит заниматься: Проектирова...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SelectySelecty
  • Москва
7 часов назад
Обязанности: Аудит и прием на сопровождение текущей сетевой инфраструктуры (обычные платформы на базе VMware); Участие в выборе решения по российской виртуализации (в части сетевых сервисов); На первом этапе выполнять имплементацию клиентских сетевых...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АтомдатаАтомдата
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.