Application security engineer / AppSec-инженер

Okko

Application security engineer / AppSec-инженер

Описание вакансии

Чем предстоит заниматься:

  • Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
  • Менеджментом уязвимостей и триажем результатов работы автоматизированных инструментов (SAST, DAST, SCA и т.д.);
  • Консультированием разработчиков и тестировщиков по вопросам безопасности;
  • Участием в процессе согласований безопасности;
  • Реагированием на инциденты безопасности.
Что для нас важно:
  • Коммерческий опыт в аналогичной должности от 2-х лет;
  • Опыт поиска, эксплуатации и оценки уязвимостей, а также понимание причин их возникновения;
  • Умение читать и понимать чужой код: Java/Kotlin (generic, android), Python, Go, JavaScript/TypeScript, Swift, C/C++, C#;
  • Знание основных видов веб- и мобильных уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code Injection и т.д.);
  • Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM);
  • Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST);
  • Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • Базовое владение одним из языков программирования: Python, Go, Bash.
Что мы предлагаем:
  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство, достойная и полностью белая заработная плата;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенная корпоративная жизнь.
Посмотреть контакты работодателя

Похожие вакансии

Леста Игры
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
YADRO
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Доктор Веб
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
ДАКОМ М
Полный день
  • Санкт-Петербург

  • Не указана

Доктор Веб
Полный день
  • Санкт-Петербург

  • Не указана

Эстелинк
Полный день
  • Санкт-Петербург

  • от 250000 RUR

Полный день
  • Санкт-Петербург

  • от 250000 RUR

Полный день
  • Санкт-Петербург

  • от 250000 RUR

СБЕР
Полный день
  • Санкт-Петербург

  • от 250000 RUR

Stream Telecom
Полный день
  • Санкт-Петербург

  • от 250000 RUR

Леста Игры

Performance QA Engineer

Леста Игры

Полный день
  • Санкт-Петербург

  • до 300000 RUR

Доктор Веб

Platform Engineer

Доктор Веб

Полный день
  • Санкт-Петербург

  • до 300000 RUR

БСС
Полный день
  • Санкт-Петербург

  • до 300000 RUR

СПб ГУП «АТС Смольного»
Полный день
  • Санкт-Петербург

  • до 220000 RUR

Системлинк
Полный день
  • Санкт-Петербург

  • до 170000 RUR

YADRO
Полный день
  • Санкт-Петербург

  • до 170000 RUR

Хилби
Полный день
  • Санкт-Петербург

  • до 190000 RUR

ЕДИНЫЙ ЦУПИС

DevSecOps-инженер

ЕДИНЫЙ ЦУПИС

Удаленная работа
  • Санкт-Петербург

  • до 190000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию