Ведущий AppSec/Специалист по безопасности приложений

Nexign (АО Нэксайн)

Ведущий AppSec/Специалист по безопасности приложений

Санкт-Петербург, Уральская улица, 4

Метро: Василеостровская

Описание вакансии

о задачах:

  • проведение проверок программных продуктов на соответствие требованиям информационной безопасности с использованием инструментов анализа защищенности (SAST, DAST, SCA) и других средств контроля безопасности.
  • анализ выявленных уязвимостей, проверка их применимости, участие в разметке результатов сканирования и формирование рекомендаций по устранению уязвимостей.
  • подготовка артефактов проверки безопасности программных продуктов (отчеты анализаторов, результаты разметки уязвимостей, SBOM).
  • поддержка и развитие инструментов анализа защищенности приложений, участие в настройке и интеграции анализаторов в процессы разработки и CI/CD.
  • консультирование команд разработки по вопросам устранения уязвимостей и реализации требований информационной безопасности.
  • участие в автоматизации процессов безопасной разработки, включая развитие дашбордов, отчетности и сервисов самообслуживания для команд разработки.

о тебе:

  • опыт работы в области информационной безопасности или разработки программного обеспечения не менее 3–5 лет.
  • практический опыт работы с инструментами анализа защищенности приложений (SAST, DAST, SCA) и понимание принципов их применения.
  • понимание современных уязвимостей приложений и принципов их устранения.
  • опыт анализа результатов сканирования и оценки применимости уязвимостей.
  • понимание процессов разработки программного обеспечения и принципов безопасной разработки (Secure SDLC).
  • опыт взаимодействия с командами разработки и сопровождения программных продуктов.
  • базовые знания архитектуры приложений, сетевых протоколов и механизмов аутентификации и авторизации.
  • навыки работы с инструментами автоматизации, системами CI/CD и системами управления задачами.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Nexign (АО Нэксайн)
  • Санкт-Петербург

  • Не указана

Рекомендуем
СКСР Холдинг
  • Санкт-Петербург

  • Не указана

Рекомендуем
Компания Индид

Technical QA Lead

Компания Индид

  • Санкт-Петербург

  • Не указана

Рекомендуем
Датаджайл

Senior QA / Тech Lead QA

Датаджайл

  • Санкт-Петербург

  • Не указана

Датаджайл
  • Санкт-Петербург

  • Не указана

Датаджайл
  • Санкт-Петербург

  • Не указана

Defa Group
  • Санкт-Петербург

  • Не указана

ИМБА ИТ
  • Санкт-Петербург

  • Не указана

Датаджайл
  • Санкт-Петербург

  • Не указана

585, Холдинг

AI Lead

585, Холдинг

  • Санкт-Петербург

  • Не указана

AppSec/DevSecOps

Лоция

  • Санкт-Петербург

  • Не указана

Интеллектуальные Системы Управления

Tech Lead

Интеллектуальные Системы Управления

  • Санкт-Петербург

  • Не указана

Слетать.ру
  • Санкт-Петербург

  • Не указана

YADRO
  • Санкт-Петербург

  • Не указана

Maxim technology
  • Санкт-Петербург

  • Не указана

ЦРТ | Группа компаний

Python/.NET-разработчик (Senior)

ЦРТ | Группа компаний

  • Санкт-Петербург

  • Не указана

Банк Санкт-Петербург

Senior QA Automation

Банк Санкт-Петербург

  • Санкт-Петербург

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию