Application Security инженер

Swordfish Security

Application Security инженер

Москва, Береговой проезд, 5Ак1

Метро: Фили

Описание вакансии

Наша компания аккредитована в " Минцифре"

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение.

Ваши предстоящие задачи:

  • поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом;
  • проведение тестирования на проникновение по методологиям PCI DSS, OWASP;
  • проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;
  • приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;
  • разработка кастомных правил для инструментов DevSecOps по запросам клиентов;
  • настройка инструментов DevSecOps в инфраструктуре клиента.

Мы ожидаем от кандидата:

  • наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS.
  • опыт работы с инструментами Burp Suite, OWASP ZAP;
  • опыт программирования на, как минимум, 2 языках;
  • хорошее знание веб-технологий;
  • понимание способов устранения распространённых уязвимостей в исходном коде.

Будет плюсом:

  • опыт участия в CTF;
  • свои проекты на GitHub.

Мы предлагаем:

  • работу в коллективе профессионалов;
  • конкурентоспособный уровень вознаграждения;
  • возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • локация: Москва (гибридный или удаленный формат работы).
Навыки
  • Linux
  • Web Application Development
  • Безопасность
  • Information Security
  • Penetration Testing
  • DAST
  • Burp Suite
  • NetSparker
  • Acunetix
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Инфосистемы Джет
  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • Не указана

Рекомендуем
Finstar Financial Group
  • Москва

  • Не указана

Рекомендуем
VK
  • Москва

  • Не указана

МФК ВЭББАНКИР

Application Security Engineer (AppSec)

МФК ВЭББАНКИР

  • Москва

  • Не указана

Защищенные Телекоммуникации

Application Security Engineer / AppSec

Защищенные Телекоммуникации

  • Москва

  • Не указана

Wallet One
  • Москва

  • Не указана

Бьюти-ретейлер Золотое Яблоко

AppSec-инженер

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • Не указана

СИНЕРГИЯ
  • Москва

  • Не указана

  • Москва

  • Не указана

MR Group, группа компаний

Application Security инженер (AppSec/DevSecOps)

MR Group, группа компаний

  • Москва

  • Не указана

Инфосистемы Джет
  • Москва

  • Не указана

Security Vision
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию