участвовать в построении Application Security процессов в компании;
участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps;
моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений;
выполнять код-ревью и компонентный, архитектурный анализ приложений;
консультировать разработчиков и контролировать устранение выявленных уязвимостей;
разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security.
Ожидаем от вас:
понимание архитектуры современных приложений и информационных систем;
глубокое понимание цикла разработки ПО и методологии DevOps;
знание лучших практик и способов разработки безопасных приложений;
умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости;
знание Bash, Python или любого другого средства скриптовой автоматизации;
понимание архитектуры Linux систем и работы сетевой подсистемы;
опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов;
опыт тестирования приложений и информационных систем на наличие уязвимостей;
Условия работы у нас:
работа в аккредитованной ИТ-компании и трудоустройство по ТК РФ;
динамическое начало и окончание рабочего дня;
сильная команда, которая поможет профессионально развиваться;
комфортные офисы, куда хочется возвращаться вновь — кофе, чай, вкусные и полезные перекусы на кухнях, а также корпоративная библиотека и удобные переговорные.