Application Security Engineer / AppSec
По договоренности
- Марксистская
- Третьяковская
- Тверская
Обязанности:
- Участие в построении процесса безопасной разработки ПО (SSDLC).
- Контроль производственного процесса в части ИБ на всех этапах жизненного цикла разработки ПО.
- Консультация команды разработки и DevOps по вопросам безопасности.
- Работа с анализаторами кода SAST/DAST/SCA: разбор отчетов, разработка правил анализа.
- Анализ безопасности архитектуры и кода разрабатываемого ПО.
- Тестирование безопасности и проверка кода для повышения безопасности разрабатываемого ПО.
- Мониторинг, реагирование и расследование инцидентов ИБ, связанных с разрабатываемым ПО.
- Формирование рекомендаций по безопасности разрабатываемого ПО.
Требования:
- Опыт работы на должности с аналогичными функциями от 2-х лет.
- Понимание архитектуры современных веб приложений на базе микросервисной архитектуры.
- Знание лучших практик в разработке безопасных приложений.
- Опыт и навыки поиска уязвимостей в режиме Black box и White box.
- Понимание техник эксплуатации уязвимостей (OWASP Top-10) и методов защиты приложений.
- Опыт работы с системами безопасности и инструментами безопасной разработки SAST (PT AI/SonarCube), OSA/SCA (AppSec.Track), DAST (PT Blackbox), CS (Trivy) и т.д. в конвейере CI/CD.
Будет преимуществом:
- Знания по тактикам и техникам проведения атак на инфраструктуру.
- Опыт в расследовании инцидентов ИБ, связанных с попытками проникновения (взлома) web-приложений.
- Практический опыт в разработке ПО (PHP, JavaScript, SQL).
- Знание Linux на уровне администратора.
Условия:
- Официальное трудоустройство в аккредитованной ИТ компании
- Годовая премия и ежегодный пересмотр уровня дохода по результатам ежегодной оценки
- Расширенный ДМС, включающий стоматологию
- Кафетерий льгот (компенсация ДМС для родственников, питания, занятий спортом, обучения и отдыха для детей и др.)
- Корпоративная программа компенсации процентов по ипотечному кредиту
- Корпоративная программа лояльности
- Реферальная программа за рекомендацию друзей
- Комфортные современные офисы в городах присутствия, техника для работы
Адрес: Россия, Москва, Якиманская набережная, 2
Опубликована 21 день назад
Похожие вакансии
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в московском офисе. Задачи, которые предстоит выполнять: Поддержка и развитие процессов безопасной разработки. Проведение аудитов безопасности и ревью продуктовых сервисов и пр...
- Полный день
- Опыт от 3 лет
- Москва
19 дней назад
Мы команда экспертной поддержки корпоративных (B2B) и технологических продуктов «Лаборатории Касперского». Работаем на 3 линии поддержки и делаем всё от нас зависящее, чтобы клиенты становились довольнее, продукты лучше, а первой и второй линиям подд...
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
Привет, давай знакомиться! Мы — Cloud, аккредитованная ИТ-компания, разработали современную систему платежей, которая позволяет быстро, удобно и надежно проводить онлайн оплату нашим клиентам. Да, мы общаемся на ты, поэтому привыкай :) Немного о нас:...
- Полный день
- Опыт от 3 лет
- Москва
21 день назад
Основные задачи: Внедрение, сопровождение, настройка и поддержание систем EDR и антивирусной системы на серверах и рабочих станциях; Техническая реализация требований ИБ, сформулированных методологом (настройка правил, политик); Харденинг серверов (W...
- Полный день
- Опыт от 3 лет
- Москва
месяц назад
300 000 - 400 000 ₽
Рыночная зарплата
Обязанности: Разработка, запуск и поддержка ETL/ELT-пайплайнов с использованием Apache Airflow: загрузка данных из источников (АБС, CRM) в Staging Area (PostgreSQL) и их последующая трансформация в ODS, DDS и витрины данных (Data Marts); Моделировани...
- Полный день
- Опыт от 3 лет
- Москва
7 дней назад