Application Security Engineer

По договоренности


Чем предстоит заниматься:
  • Проводить аудит безопасности приложений и сервисов;
  • Выявлять уязвимости, взаимодействовать с командами для их устранения;
  • Автоматизировать процессы обеспечения безопасности;
  • Проводить исследования в области информационной безопасности;
  • Внедрять и контролировать процесс безопасной разработки (Security SDLC);
  • Анализировать безопасности систем на всех этапах их жизненного цикла;
  • Разрабатывать тест-кейсы и методики для проверки защищенности информационных систем.
Что мы хотим видеть:
  • Опыт анализа безопасности веб- и мобильных приложений;
  • Владение инструментами анализа безопасности (Burp, Semgrep, Nmap, MobSF, SQLmap, Metasploit и др.);
  • Навыки чтения кода на различных языках (плюсом будет Ruby);
  • Умение выявлять уязвимости в исходном коде и предлагать решения;
  • Глубокое понимание техник эксплуатации уязвимостей и защиты от них (OWASP Top 10, CWE Top 25 и др.);
  • Знание архитектуры современных веб-приложений и микросервисов.
Что мы предлагаем:
  • Гибкий график работы;
  • Полностью удаленный формат работы;
  • Оплачиваемый отпуск продолжительностью 28 календарных дней в год;
  • Sick days в течение года по согласованию с руководителем;
  • Участие в разработке продукта, которым на ежедневной основе пользуются тысячи людей;
  • У нас гибкие процессы и мы открыты ко всему новому и полезному;
  • Развитие сотрудника в профессиональном и карьерном плане;
  • Предоставляем все, что необходимо для продуктивной работы.

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
9 дней назад
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ. Вместе с масштабным развитием IT направления Wild...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании WILDBERRIESWILDBERRIES
  • Москва
10 дней назад
«Флант» предоставляет своим клиентам высококачественные услуги в сфере DevOps, а также разрабатывает крутые Open Source-инструменты для сообщества. Например, у нашей CI/CD-утилиты werf более четырёх тысяч звёзд на GitHub! А у нашей Kubernetes-платфор...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ФлантФлант
  • Москва
9 дней назад
до 400 000 ₽
Выше средней на 166%
IT-компания Selecty в активном поиске Ищем специалиста по безопасности приложений ( AppSec) в штат банка. Предполагается удаленный формат работы по РФ Чем предстоит заниматься: Смотреть планы и задачи команд разработки, давать рекомендации по безопас...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SelectySelecty
  • Москва
15 дней назад
Группа Компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуни...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ГК ОрбитаГК Орбита
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.