Application security engineer / Инженер по информационной безопасности (AppSec)

Okko

Application security engineer / Инженер по информационной безопасности (AppSec)

Описание вакансии

Чем предстоит заниматься:

  • Участием в построении процесса безопасной разработки ПО (Security SDLC);
  • Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
  • Консультированием разработчиков и тестировщиков по вопросам безопасности;
  • Анализом угроз и участием в аудитах безопасности веб и мобильных приложений;
  • Реагированием на инциденты безопасности.
Что для нас важно:
  • Коммерческий опыт в аналогичной должности от 3-х лет;
  • Опыт поиска и эксплуатации уязвимостей;
  • Понимание причин возникновения уязвимостей; П
  • Пониманием стека веб-приложений (backend, frontend);
  • Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM), знание основных видов уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code inijection и т.д.);
  • Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST), основных веб-уязвимостей (OWASP Top 10);
  • Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • Уверенное знание одного из языков программирования: Bash, Python, Go.
Что мы предлагаем:
  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство, достойная и полностью белая заработная плата;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенная корпоративная жизнь.
Посмотреть контакты работодателя

Похожие вакансии

YADRO
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Х5 Group
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Swordfish Security

Senior DevSecOps Engineer

Swordfish Security

Удаленная работа
  • Москва

  • Не указана

YADRO
Удаленная работа
  • Москва

  • Не указана

Swordfish Security
Удаленная работа
  • Москва

  • Не указана

Код Безопасности

Application security engineer

Код Безопасности

Удаленная работа
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

СП Солюшен
Удаленная работа
  • Москва

  • до 550000 RUR

Флант
Удаленная работа
  • Москва

  • до 550000 RUR

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

President Service Consult
Удаленная работа
  • Москва

  • до 550000 RUR

Х5 Group
Удаленная работа
  • Москва

  • до 550000 RUR

ФГБУ ГИВЦ Минкультуры России
Удаленная работа
  • Москва

  • до 550000 RUR

Агентство страховых технологий

Руководитель информационной безопасности

Агентство страховых технологий

Удаленная работа
  • Москва

  • до 550000 RUR

SolidLab
Удаленная работа
  • Москва

  • до 550000 RUR

Защищенные Телекоммуникации

Инженер по информационной безопасности

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 550000 RUR

StormWall™
Удаленная работа
  • Москва

  • до 550000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию