Проведение анализа безопасности бизнес-процессов, веб-сервисов, новых функциональностей и архитектурных решений;
Формирование и развитие процессов безопасной разработки (Secure SDLC, DevSecOPS)
Разработка и реализация стратегии обеспечения безопасности приложений; • организация внедрения и сопровождения средств анализа безопасности приложений (SAST, DAST, SCA, DerScanner, Sonarqube и др.);
Организация анализа защищенности веб-приложений, мобильных приложений, API и иных программных решений;
Организация процессов управления уязвимостями приложений и контроль своевременного устранения выявленных недостатков;
Контроль эффективности процессов безопасной разработки и подготовка предложений по их совершенствованию.
Выявление уязвимостей посредством инструментов в исходном коде, в API, мобильных и веб-приложениях.
Требования:
Опыт работы не менее 3 лет в сфере информационной безопасности, безопасности приложений (Application Security), DevSecOps или разработки программного обеспечения;
Понимание архитектуры современных веб-приложений (frontend, backend, API, микросервисы);
Практический опыт внедрения и сопровождения процессов Secure SDLC и DevSecOps;
Опыт интеграции средств безопасности в процессы CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps или аналогичных платформ);
Понимание архитектуры веб-приложений, REST API, микросервисов и контейнеризированных приложений; понимание принципов управления рисками информационной безопасности и управления уязвимостями;
Опыт работы с инструментами статического (SAST) и динамического (DAST) анализа кода;
Навыки чтения и анализа исходного кода на популярных языках (например, Java, JavaScript) с целью выявления уязвимостей;
Понимание жизненного цикла разработки ПО (SDLC) и интеграции процессов безопасности в CI/CD.
Условия:
Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
Спортивные активности и корпоративные мероприятия каждый квартал;