Application Security Engineer
По договоренности
Чем предстоит заниматься:
- Проводить аудит безопасности приложений и сервисов;
- Выявлять уязвимости, взаимодействовать с командами для их устранения;
- Автоматизировать процессы обеспечения безопасности;
- Проводить исследования в области информационной безопасности;
- Внедрять и контролировать процесс безопасной разработки (Security SDLC);
- Анализировать безопасности систем на всех этапах их жизненного цикла;
- Разрабатывать тест-кейсы и методики для проверки защищенности информационных систем.
- Опыт анализа безопасности веб- и мобильных приложений;
- Владение инструментами анализа безопасности (Burp, Semgrep, Nmap, MobSF, SQLmap, Metasploit и др.);
- Навыки чтения кода на различных языках (плюсом будет Ruby);
- Умение выявлять уязвимости в исходном коде и предлагать решения;
- Глубокое понимание техник эксплуатации уязвимостей и защиты от них (OWASP Top 10, CWE Top 25 и др.);
- Знание архитектуры современных веб-приложений и микросервисов.
- Гибкий график работы;
- Полностью удаленный формат работы;
- Оплачиваемый отпуск продолжительностью 28 календарных дней в год;
- Sick days в течение года по согласованию с руководителем;
- Участие в разработке продукта, которым на ежедневной основе пользуются тысячи людей;
- У нас гибкие процессы и мы открыты ко всему новому и полезному;
- Развитие сотрудника в профессиональном и карьерном плане;
- Предоставляем все, что необходимо для продуктивной работы.
Опубликована 23 дня назад
Похожие вакансии
до 400 000 ₽
Выше средней на 45%
IT-компания Selecty в активном поиске Ищем специалиста по безопасности приложений ( AppSec) в штат банка. Предполагается удаленный формат работы по РФ Чем предстоит заниматься: Смотреть планы и задачи команд разработки, давать рекомендации по безопас...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров. Наша миссия — создавать безопасн...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
20 дней назад
Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
месяц назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 3400+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом друг...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
13 дней назад
до 150 000 ₽
Technopeak.ae is a leading provider of IT solutions and services across the Middle East. As our Remote Support division continues to expand, we are looking for an experienced and reliable 3rd Line Server Support Engineer to join our team. This role i...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
18 дней назад
Вакансия в подборках
Похожие вакансии
до 400 000 ₽