Application Security Engineer

Ecom.tech

Application Security Engineer

Описание вакансии

Сейчас мы в поисках Application Security Engineer, которому предстоит выстраивать безопасность эксплуатации всех наших систем, продуктовую безопасность, а также развивать практики безопасной разработки в компании.

Чем предстоит заниматься:

  • участвовать в аудитах безопасности микросервисов/веб-приложений;
    заниматься приоритизацией беклога уязвимостей;
  • вести проекты по выстраиванию взаимодействия продуктовых команд с
    AppSec;
  • участвовать в развитии практик по направлению SSDLC: принимать участие
    во встречах с разработчиками, развивать практики безопасной разработки;
    триаж отчетов на БагБаунти;
  • триаж потенциальных уязвимостей найденных SAST.

От успешного соискателя мы ожидаем:

  • навыки моделирования угроз, поиска уязвимостей и выбора мер защиты;
  • навыки анализа безопасности архитектурных решений микросервисных решений, умение предлагать более безопасные варианты;
  • знание методологий и практик SSDLC;
  • понимание принципов работы с инструментами SAST, SCA, DAST, Secret
    Management;
  • понимание принципов выявления уязвимостей из OWASP ор 10, OWASP
    Mobile Top 10, CWE Тор 25, способность рассказать как их устранить и не
    допускать в будущем;
  • навык находить общий язык с командами разработки, AppSec, ИБ и
    продуктовыми командами;
  • навыки тестирования безопасности мобильных приложений;
    проведение тестирования безопасности лендингов написанных с
    использованием типовых CMS (bitrix, tilda).

Навыки
  • SAST
  • DAST
  • OWASP
Посмотреть контакты работодателя

Похожие вакансии

Домклик
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
МТС
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Ростелеком
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Солар
Удаленная работа
  • Москва

  • Не указана

Lamoda Tech
Удаленная работа
  • Москва

  • Не указана

Sky World Community

Security Officer

Sky World Community

Удаленная работа
  • Москва

  • до 300000 RUR

METASCAN
Удаленная работа
  • Москва

  • до 300000 RUR

Swordfish Security
Удаленная работа
  • Москва

  • до 300000 RUR

Автомакон
Удаленная работа
  • Москва

  • до 300000 RUR

HEX.TEAM
Удаленная работа
  • Москва

  • до 300000 RUR

SolidLab
Удаленная работа
  • Москва

  • до 300000 RUR

СИСТЭМ ЭЛЕКТРИК
Удаленная работа
  • Москва

  • до 300000 RUR

Маркетинг Солюшнз
Удаленная работа
  • Москва

  • до 300000 RUR

Протек, Центр Внедрения
Удаленная работа
  • Москва

  • до 300000 RUR

Безопасные программные решения

Application Security Engineer / AppSec

Безопасные программные решения

Удаленная работа
  • Москва

  • до 300000 RUR

АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • до 300000 RUR

СберТройка
Удаленная работа
  • Москва

  • до 300000 RUR

АСС АйТи
Удаленная работа
  • Москва

  • от 180000 RUR

Островок
Удаленная работа
  • Москва

  • от 180000 RUR

КРОК
Удаленная работа
  • Москва

  • от 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию