Application Security инженер

Swordfish Security

Application Security инженер

Москва, Береговой проезд, 5Ак1

Метро: Фили

Описание вакансии

Swordfish Security - лидер рынка стратегического консалтинга в области

цифровой трансформации процессов разработки защищенного ПО и внедрения

технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и

приглашаем вас присоединиться к нам на позицию Application Security инженера.

В этой роли вы будете проводить исследование приложений на наличие

уязвимостей с использованием лучших инструментов на рынке. В ваши

обязанности будет входить анализ сработок инструментов, подтверждение

возможности эксплуатации уязвимостей и выдача рекомендаций по их

устранению разработчикам ПО.

Обязанности:

  • Работа с инструментами статического анализа кода (SAST);

  • Анализ уязвимостей библиотек с открытым исходным кодом (SCA);

  • Поиск уязвимостей веб-приложений методом черного ящика (DAST);

  • Анализ дефектов SAST, проверка их в динамике, приоритизация,

    разработка рекомендаций по устранению и подготовка отчетов;

  • Разработка кастомных правил для анализаторов кода по запросам

    клиентов;

  • Настройка инструментов DevSecOps в инфраструктуре клиента/

Требования:
  • Опыт программирования на, как минимум, 2 языках;

  • Опыт программирования в методологии ООП;

  • Хорошее знание веб-технологий;

  • Понимание уязвимостей OWASP Top-10 и способах их устранения в

    исходном коде;

  • Опыт в сфере информационной безопасности.

Будет плюсом:

  • Опыт работы с инструментами Burp Suite, OWASP ZAP;

  • Опыт использования Docker;

  • Знание языка Python;

  • Опыт участия в CTF;

  • Свои проекты на GitHub.

Условия:
  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы
    организуем митапы и конференции, на которых выступают наши
    сотрудники, приглашаем тренеров для спикеров, развиваем
    профессиональные комьюнити;
  • Гибкий график работы, ДМС со стоматологией после успешного
    прохождения испытательного срока;
  • Локация: РФ, UTC +2-5;
  • Формат: Гибрид в Москве.
Навыки
  • OWASP Top 10
  • DevSecOps
  • QRadar
  • Python
  • Linux
  • Уязвимости защиты
  • Информационная безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Флант
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
КРОК
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
METASCAN
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Защищенные Телекоммуникации

DevSecOps Engineer

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • Не указана

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • до 550000 RUR

Т-Банк
Удаленная работа
  • Москва

  • до 550000 RUR

Специализированный депозитарий ИНФИНИТУМ

DevSecOps инженер / Инфраструктурный безопасник (техлид, SMPC кастоди)

Специализированный депозитарий ИНФИНИТУМ

Удаленная работа
  • Москва

  • до 550000 RUR

МТС
Удаленная работа
  • Москва

  • до 550000 RUR

Джуниор специалист по Информационной Безопасности / Junior Information Security Specialist

Международная компания в сфере крипто и блокчейн-технологий

Удаленная работа
  • Москва

  • до 550000 RUR

Лемана ПРО
Удаленная работа
  • Москва

  • до 550000 RUR

СберМедИИ
Удаленная работа
  • Москва

  • до 550000 RUR

K2 Тех
Удаленная работа
  • Москва

  • до 550000 RUR

WILDBERRIES
Удаленная работа
  • Москва

  • до 550000 RUR

Гарда Технологии
Удаленная работа
  • Москва

  • до 550000 RUR

Клируэй Текнолоджис
Удаленная работа
  • Москва

  • до 550000 RUR

Инфосистемы Джет
Удаленная работа
  • Москва

  • до 550000 RUR

Grand Line
Удаленная работа
  • Москва

  • до 550000 RUR

Солар
Удаленная работа
  • Москва

  • до 550000 RUR

Удаленная работа
  • Москва

  • до 550000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию