Application Security инженер

Swordfish Security

Application Security инженер

Москва, Береговой проезд, 5Ак1

Метро: Фили

Описание вакансии

Внимание! Наша компания аккретитована в " Минцифре"

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение.

Обязанности:

  • Поиск уязвимостей веб-приложений методом черного ящика при помощи инструментальных средств (DAST) и ручным анализом – основная деятельность;
  • Работа с инструментами статического анализа кода (SAST);
  • Анализ уязвимостей библиотек с открытым исходным кодом (SCA);
  • Проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;
  • Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;
  • Разработка кастомных правил для инструментов DevSecOps по запросам клиентов;
  • Настройка инструментов DevSecOps в инфраструктуре клиента.

Требования:

  • Опыт разработки веб-приложений от одного года или опыт работы AppSec инженера от одного года
  • Хорошее знание веб-технологий
  • Уверенные знания уязвимостей и рисков безопасности в веб-приложениях (OWASP Top-10)
  • Практический опыт проведения анализа защищенности веб-приложений, умение эксплуатировать найденные уязвимости
  • Знание принципов защиты веб-приложений и умение исправлять найденные уязвимости

Будет плюсом:

  • Опыт работы с DAST решениями: Burp Suite, OWASP Zap, NetSparker
  • Опыт проведения пентестов
  • Понимание принципов работы процессов DevOps, DevSecOps

Мы предлагаем:

  • Работу в коллективе профессионалов
  • Конкурентоспособный уровень вознаграждения
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити
  • Гибкий график работы
  • ДМС со стоматологией после успешного прохождения испытательного срока
  • Локация: Москва (гибридный формат работы)
Навыки
  • Linux
  • Web Application Development
  • Безопасность
  • Information Security
  • Penetration Testing
  • DAST
  • Burp Suite
  • NetSparker
  • Acunetix
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Swordfish Security

Middle+ DevSecOps Engineer

Swordfish Security

  • Москва

  • Не указана

Рекомендуем
Леста Игры

Application Security Engineer

Леста Игры

  • Москва

  • Не указана

Рекомендуем
Реверслаб
  • Москва

  • от 200000 RUR

ГК «МТ-Интеграция»

Application Security

ГК «МТ-Интеграция»

  • Москва

  • от 200000 RUR

Клиника Будь Здоров
  • Москва

  • от 200000 RUR

UserGate
  • Москва

  • от 200000 RUR

Лаборатория Касперского

Security Services Analyst (Security Assessment)

Лаборатория Касперского

  • Москва

  • до 350000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию