Москва, Береговой проезд, 5Ак1
Метро: ФилиSwordfish Security - лидер рынка стратегического консалтинга в области
цифровой трансформации процессов разработки защищенного ПО и внедрения
технологических практик DevSecOps.
Мы проводим активное расширение команды DevSecOps консалтинга и
приглашаем вас присоединиться к нам на позицию Application Security инженера.
В этой роли вы будете проводить исследование приложений на наличие
уязвимостей с использованием лучших инструментов на рынке. В ваши
обязанности будет входить анализ сработок инструментов, подтверждение
возможности эксплуатации уязвимостей и выдача рекомендаций по их
устранению разработчикам ПО.
Обязанности:
Работа с инструментами статического анализа кода (SAST);
Анализ уязвимостей библиотек с открытым исходным кодом (SCA);
Поиск уязвимостей веб-приложений методом черного ящика (DAST);
Анализ дефектов SAST, проверка их в динамике, приоритизация,
разработка рекомендаций по устранению и подготовка отчетов;
Разработка кастомных правил для анализаторов кода по запросам
клиентов;
Настройка инструментов DevSecOps в инфраструктуре клиента/
Опыт программирования на, как минимум, 2 языках;
Опыт программирования в методологии ООП;
Хорошее знание веб-технологий;
Понимание уязвимостей OWASP Top-10 и способах их устранения в
исходном коде;
Опыт в сфере информационной безопасности.
Будет плюсом:
Опыт работы с инструментами Burp Suite, OWASP ZAP;
Опыт использования Docker;
Знание языка Python;
Опыт участия в CTF;
Свои проекты на GitHub.
Москва
Не указана
Москва
до 300000 RUR
Москва
до 350000 RUR
Москва
от 450000 RUR
Лаборатория Касперского
Москва
от 450000 RUR
Профит Секьюрити
Москва
до 400000 RUR