Application Security Engineer

NAUMEN

Application Security Engineer

Санкт-Петербург, Лиговский проспект, 123

Метро: Лиговский проспект

Описание вакансии

Мы в поиске AppSec-инженера в команду продукта Naumen Contact Center.

Вам предстоит участвовать во внедрении и развитии процессов и методик безопасной разработки в продукте.

Naumen Contact Center - программная платформа для организации контакт-центров. Она обеспечивает работу телефонии, коммуникацию с клиентами в социальных сетях, мессенджерах, почте, через сайт и мобильное приложение в режиме 24/7. В основе лежит набор сервисов, которые конфигурируются для обеспечения требований по нагрузке и отказоустойчивости. Платформа включает в себя технологии IVR, единое рабочее место оператора, программный телефон, сводную отчетность и многое другое.

Над чем предстоит работать:

  • статический, композиционный, динамический анализ (SAST, DAST, SCA): настройка инструментов, настройка правил, разбор результатов, минимизация ложных срабатываний, анализ результатов, верификация уязвимостей;

  • поиск секретов в коде: настройка инструментов, анализ результатов, верификация уязвимостей;

  • взаимодействие с командами разработки для устранения уязвимостей и внедрения защитных мер.

Для того, чтобы справляться с задачами нужны:

  • опыт работы с технологиями из стека Application Security (безопасность приложений) - инструменты SAST, SCA.

  • понимание техник эксплуатации уязвимостей и методов защиты приложений;

  • навыки ручного и автоматизированного сканирования, опыт работы с прокси (OWASP ZAP, Burp Suite)

  • владение ОС Windows/Linux на уровне продвинутого пользователя;

  • умение писать скрипты (bash/python) для автоматизации процессов;

  • навыки чтения кода как минимум на одном из языков: Java, Kotlin, Go, C++, Python;

  • умение составить отчет по обнаруженным проблемам (для заведения задач на исправление).

Будет плюсом:

  • опыт разработки на одном из языков Java, Kotlin, Go, C++, Python;

  • опыт проведения DAST анализа;

  • опыт работы с инструментами контейнеризации и оркестрации (Docker, Kubernetes);

  • опыт работы с хранилищами секретов (Vault и подобные);

  • опыт проведения пентестов (Penetration Testing, тестирование на проникновение);

  • навыки автоматизации работы инструментов в CI/CD.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Эм Си Арт
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Новые Телеком Решения (НТР)

Сетевой инженер по тестированию

Новые Телеком Решения (НТР)

Удаленная работа
  • Санкт-Петербург

  • от 150000 RUR

Рекомендуем
Контур
Удаленная работа
  • Санкт-Петербург

  • от 150000 RUR

Рекомендуем
StudyWorld
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Диплей
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Диплей
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

ИТ Проспект
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

YADRO
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

билайн
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Амбреллио

System Engineer

Амбреллио

Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

Decart IT-production

DevOps инженер

Decart IT-production

Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

Дартс рекрутинг сервисез

DevOps-инженер

Дартс рекрутинг сервисез

Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

Enjoypro
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Aston
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Рунити
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

YADRO
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Удаленная работа
  • Санкт-Петербург

  • от 300000 RUR

ИнстаДев

DevOps-инженер

ИнстаДев

Удаленная работа
  • Санкт-Петербург

  • до 180000 RUR

Форсайт
Удаленная работа
  • Санкт-Петербург

  • до 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию