Специалист по информационной безопасности (Безопасная разработка)

LADA Цифра

Специалист по информационной безопасности (Безопасная разработка)

Москва, Ленинградский проспект, 36с41

Метро: Петровский парк

Описание вакансии

Привет!

LADA Цифра - уникальный микс талантливых людей, которые приняли вызов создать цифровое будущее в автомобильной индустрии. Команда, которая успела поработать в крупных проектах и знает про IT не из учебников.

Сейчас ищем опытного специалиста по безопасной разработке.

Чем ты будешь рулить:

  • Проведение анализа защищённости веб-приложений и API (REST, GraphQL) в форматах black-box, grey-box и white-box
  • Участие в SDL (Secure Development Lifecycle): ревью архитектуры, threat modeling, security code review
  • Интеграция и сопровождение SAST/DAST/SCA-инструментов в CI/CD-пайплайны
  • Подготовка подробных отчётов с рекомендациями по устранению выявленных уязвимостей и сопровождение разработчиков в процессе их устранения
  • Написание и доработка собственных инструментов и скриптов для автоматизации задач AppSec

Наш идеальный кандидат:

  • Имеет опыт проведения security code review и анализа защищённости приложений
  • Уверенно знанет OWASP Top 10, OWASP ASVS, CWE/SANS Top 25
  • Имеет практический опыт работы с инструментами: Burp Suite, SemGrep, Checkmarx / Fortify (или аналоги), OWASP ZAP, платформы ASPM
  • Понимает архитектуры современных веб-приложений: микросервисы, REST/GraphQL API, OAuth 2.0 / OIDC, JWT
  • Имеет навыки программирования: Python или Go для автоматизации, понимание хотя бы одного языка разработки (Java, JavaScript/TypeScript, Go, PHP) на уровне чтения и анализа кода
  • Знает принципов работы CI/CD (GitLab CI / GitHub Actions / Jenkins) и опыт интеграции security-инструментов в пайплайны
Посмотреть контакты работодателя

Адрес

Похожие вакансии

LADA Цифра
  • Москва

  • Не указана

Рекомендуем
А2М
  • Москва

  • Не указана

Рекомендуем
ГК «МТ-Интеграция»
  • Москва

  • Не указана

Рекомендуем
Интехсерт (ИТС)
  • Москва

  • Не указана

RWB (Wildberries & Russ)
  • Москва

  • Не указана

ЮMoney
  • Москва

  • Не указана

Банк ДОМ.РФ
  • Москва

  • Не указана

RWB (Wildberries & Russ)
  • Москва

  • Не указана

Т-Банк
  • Москва

  • Не указана

РДП Энтерпрайз

Network Security Architect

РДП Энтерпрайз

  • Москва

  • Не указана

Защищенные Телекоммуникации

Application Security Engineer (AppSec)

Защищенные Телекоммуникации

  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию