Ведущий специалист по анализу защищенности приложений (AppSec)

SolidLab

Ведущий специалист по анализу защищенности приложений (AppSec)

Москва, улица Вавилова, 47А

Метро: Академическая

Описание вакансии

Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели.
Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.

Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.

Обязанности:
  • Аудит приложений методом белого и черного ящика. В основном веб и мобильные приложения.
  • Анализ недостатков, выявленных инструментальными средствами, обоснование эксплуатируемости и анализ критичности недостатков.
  • Исследование свойств защищенности веб-технологий, языков программирования, фреймворков и библиотек, разработка рекомендаций по их защищенному использованию.
  • Участие в сравнительных исследованиях различных инструментов по поиску уязвимостей, по защите приложений с целью анализа их эффективности и определения ограничений (benchmarking).
  • Настройка правил поиска уязвимостей для инструментов анализа защищенности.
  • Участие в развитии решений по анализу защищенности, разрабатываемых в компании.
Требования:
  • Понимание современных технологий – серверных и клиентских.
  • Знания в области Application Securitу, достаточные для того, чтобы находить и эксплуатировать недостатки по коду приложения.
  • Навыки разработки, умение разбираться в чужом коде.
  • Навыки тестирования веб-приложений методом черного ящика, автоматизации тестов.
Будет плюсом:
  • Опыт использования средств автоматического поиска недостатков в приложениях.
  • Умение проводить анализ защищенности мобильных приложений.
  • Опыт участия в CTF-соревнованиях, опыт самостоятельных исследований по ИБ или опыт участия в bugbounty.
  • Опыт участия в разработке, внедрении или эксплуатации средств поддержки процессов защищенной разработки.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Международная медиагруппа Россия сегодня (МИА Россия сегодня)

Ведущий инженер по информационной безопасности

Международная медиагруппа Россия сегодня (МИА Россия сегодня)

Полный день
  • Москва

  • Не указана

Рекомендуем
ОТЭКО
Полный день
  • Москва

  • Не указана

Рекомендуем
Код Безопасности
Полный день
  • Москва

  • Не указана

Рекомендуем
eXpress
Удаленная работа
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

Банк ВТБ (ПАО)
Полный день
  • Москва

  • до 550000 RUR

Servicepipe
Полный день
  • Москва

  • до 550000 RUR

Ростелеком
Полный день
  • Москва

  • до 550000 RUR

Компания БКС
Полный день
  • Москва

  • до 550000 RUR

Айтикью Груп

Ведущий специалист WAF

Айтикью Груп

Полный день
  • Москва

  • до 550000 RUR

Полный день
  • Москва

  • до 550000 RUR

ROSSKO
Удаленная работа
  • Москва

  • от 450000 RUR

Флант
Удаленная работа
  • Москва

  • от 450000 RUR

Swordfish Security
Удаленная работа
  • Москва

  • от 450000 RUR

ФИНАМ
Полный день
  • Москва

  • от 450000 RUR

РАСЧЕТНЫЕ РЕШЕНИЯ
Полный день
  • Москва

  • от 450000 RUR

Х5 Group
Удаленная работа
  • Москва

  • от 450000 RUR

АНО Проектный офис по Развитию Туризма и Гостеприимства Москвы

Старший специалист по информационной безопасности

АНО Проектный офис по Развитию Туризма и Гостеприимства Москвы

Полный день
  • Москва

  • до 287000 RUR

Петербургская Биржа
Полный день
  • Москва

  • до 287000 RUR

ИНФОРМЗАЩИТА
Полный день
  • Москва

  • до 287000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию