Application security engineer / AppSec-инженер

Okko

Application security engineer / AppSec-инженер

Описание вакансии

Чем предстоит заниматься:

  • Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
  • Менеджментом уязвимостей и триажем результатов работы автоматизированных инструментов (SAST, DAST, SCA и т.д.);
  • Консультированием разработчиков и тестировщиков по вопросам безопасности;
  • Участием в процессе согласований безопасности;
  • Реагированием на инциденты безопасности.
Что для нас важно:
  • Коммерческий опыт в аналогичной должности от 2-х лет;
  • Опыт поиска, эксплуатации и оценки уязвимостей, а также понимание причин их возникновения;
  • Умение читать и понимать чужой код: Java/Kotlin (generic, android), Python, Go, JavaScript/TypeScript, Swift, C/C++, C#;
  • Знание основных видов веб- и мобильных уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code Injection и т.д.);
  • Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM);
  • Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST);
  • Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • Базовое владение одним из языков программирования: Python, Go, Bash.
Что мы предлагаем:
  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство, достойная и полностью белая заработная плата;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенная корпоративная жизнь.
Посмотреть контакты работодателя

Похожие вакансии

YADRO
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Swordfish Security
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
WILDBERRIES
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Флант
Удаленная работа
  • Москва

  • Не указана

Лемана ПРО
Удаленная работа
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • Не указана

СберМедИИ
Удаленная работа
  • Москва

  • Не указана

GRI
Удаленная работа
  • Москва

  • Не указана

SolidLab
Удаленная работа
  • Москва

  • Не указана

ЕДИНЫЙ ЦУПИС

DevSecOps-инженер

ЕДИНЫЙ ЦУПИС

Удаленная работа
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 400000 RUR

WILDBERRIES
Удаленная работа
  • Москва

  • до 400000 RUR

DatsTeam

SecOps Engineer

DatsTeam

Удаленная работа
  • Москва

  • до 400000 RUR

билайн
Удаленная работа
  • Москва

  • до 400000 RUR

BIGIDEA NETWORK FZ-LLC
Удаленная работа
  • Москва

  • от 110000 RUR

Х5 Group
Удаленная работа
  • Москва

  • от 110000 RUR

Защищенные Телекоммуникации

DevSecOps Engineer

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • от 110000 RUR

SolidLab

Security QA

SolidLab

Удаленная работа
  • Москва

  • от 110000 RUR

АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • от 110000 RUR

BORK
Удаленная работа
  • Москва

  • от 110000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию