Специалист безопасности приложений (AppSec/DAST)

Т1

Специалист безопасности приложений (AppSec/DAST)

Описание вакансии

Вакансия открыта в связи с расширением команды Службы анализа кода. Возможен удалённый формат работы.

Требования:

  • высшее образование (ИБ, ИТ),
  • опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению динамического анализа кода на безопасность (DAST),
  • знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
  • знание современных подходов по разработке безопасного ПО,
  • опыт работы с инструментами CI/CD,
  • знание основных сетевых протоколов и сервисов,
  • знание и понимание методики тестирования OWASP WSTG,
  • опыт использования инструментов gobuster, wfuzz, nmap, sqlmap, fuff,
  • опыт работы с DAST решениями (OWASP ZAP, Burp Suite, NetSparker),
  • умение работать в ОС Linux на уровне продвинутого пользователя;

Будет плюсом:

  • знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.

Задачи:

  • проведение работ по динамическому анализу кода веб-приложений,
  • проведение работ по динамическому анализу кода мобильных приложений (Android, iOS),
  • исследование результатов анализа, выявление критичных недостатков и формирование отчетной документации с рекомендациями для команд разработки в части устранения выявленных недостатков,
  • взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
  • проведение динамического анализа кода с учетом результатов статического анализа кода,
  • эксплуатация обнаруженных уязвимостей,
  • демонстрация возможностей эксплуатации уязвимостей командам разработки.
Навыки
  • AppSec
  • DAST
  • OWASP
Посмотреть контакты работодателя

Похожие вакансии

Т-Банк
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Айкон Про
Удаленная работа
  • Москва

  • от 290000 RUR

Рекомендуем
Lamoda Tech
Удаленная работа
  • Москва

  • от 290000 RUR

Рекомендуем
НОВАЯ СТУДИЯ
Удаленная работа
  • Москва

  • от 290000 RUR

Simple
Удаленная работа
  • Москва

  • от 290000 RUR

BORK
Удаленная работа
  • Москва

  • от 290000 RUR

METASCAN
Удаленная работа
  • Москва

  • до 550000 RUR

NGRSOFTLAB
Удаленная работа
  • Москва

  • до 550000 RUR

Флант
Удаленная работа
  • Москва

  • до 550000 RUR

Selecty
Удаленная работа
  • Москва

  • до 400000 RUR

iCore (Integration Core)
Удаленная работа
  • Москва

  • до 400000 RUR

Секъюритм
Удаленная работа
  • Москва

  • до 400000 RUR

Инфосистемы Джет
Удаленная работа
  • Москва

  • до 400000 RUR

КРОК
Удаленная работа
  • Москва

  • до 400000 RUR

Безопасные программные решения

Application Security Engineer / AppSec

Безопасные программные решения

Удаленная работа
  • Москва

  • до 400000 RUR

Лемана ПРО
Удаленная работа
  • Москва

  • до 400000 RUR

СБЕРАВТО
Удаленная работа
  • Москва

  • до 400000 RUR

Ок Софт
Удаленная работа
  • Москва

  • до 400000 RUR

WILDBERRIES
Удаленная работа
  • Москва

  • до 400000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию