Ведущий специалист по безопасности приложений (Application Security)

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ

Ведущий специалист по безопасности приложений (Application Security)

Москва, улица Обручева, 30/1с2

Метро: Воронцовская

Описание вакансии

Мы – ИТ-компания Экосистемы Сбера и работаем под брендом СберАналитика.

СберАналитика – это аналитическая платформа, продукты которой помогают нашим клиентам открывать и развивать бизнес, изучать конкурентов, управлять рисками и оценивать аудиторию. Мы развиваем инновационные решения, исследуем все ключевые метрики и показатели для бизнеса и госсектора. При этом мы реализуем аналитику на реальных данных, ориентируемся на лучшие мировые практики и работаем на современном тех.стеке.

Сейчас наша команда информационной безопасности расширяется и находится в поиске эксперта по безопасности приложений (Application Security) с релевантным коммерческим опытом.

Обязанности:

  • Участие в построении процесса безопасной разработки ПО (SSDLC)
  • Тестирование безопасности и проверка кода для повышения безопасности программного продукта
  • Внедрение и эксплуатация сканеров безопасности SAST / SCA / DAST
  • Консультация продуктовых команд по вопросам безопасности
  • Контроль производственного процесса, участие на всех этапах цикла разработки ПО от выставления и экспертизы требований (фич), до участия в приёмо-сдаточных испытаниях релиза
  • Контроль устранения уязвимостей приложений

Требования:

  • Опыт работы на должности с аналогичными функциями от 2 лет
  • Понимание уязвимостей OWASP Top-10 и способов их эксплуатации
  • Опыт работы с системами безопасности и security-сканерами SAST (Semgrep/Checkmarx), SCA (Dependency Check/Track), DAST (ZAP), DefectDojo, TruffelHog, etc.
  • Понимание рисков и основных векторов атаки на структурные компоненты приложения (серверная часть, база данных, web-интерфейс, мобильное приложение), понимание основных механизмов защиты
  • Опыт работы с инструментами безопасной разработки (SAST/DAST/IAST/SCA) в конвейере CI/CD

Будет преимуществом:

  • Участие в bug-bounty, в CTF
  • Знание k8s

Условия:

  • Оформление в штат по ТК РФ
  • Работа в аккредитованной ИТ-компании, сопутствующие льготы
  • Ежегодный бонус по итогам работы
  • ДМС, в т.ч. для родных по программе со-оплаты
  • Скидки и льготы от партнеров
  • Обучение и участие в конференциях за счет компании
  • Развитие и расширение компетенций внутри команды
Навыки
  • Информационная безопасность
  • Технические средства информационной защиты
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Ventra
Полный день
  • Москва

  • от 200000 RUR

Рекомендуем
Банк ДОМ.РФ
Полный день
  • Москва

  • от 200000 RUR

Рекомендуем
Страховая компания Пульс

Application Security инженер

Страховая компания Пульс

Полный день
  • Москва

  • от 200000 RUR

Рекомендуем
Инконтрол
Полный день
  • Москва

  • от 200000 RUR

Tilda Publishing
Полный день
  • Москва

  • от 200000 RUR

Пс Процессинг

Application security engineer

Пс Процессинг

Удаленная работа
  • Москва

  • от 200000 RUR

YCLIENTS LLC
Полный день
  • Москва

  • от 200000 RUR

Гарда Технологии
Удаленная работа
  • Москва

  • от 200000 RUR

Джемтех
Полный день
  • Москва

  • от 200000 RUR

Hoff Tech
Полный день
  • Москва

  • от 200000 RUR

Газпромбанк

Application Security инженер

Газпромбанк

Полный день
  • Москва

  • от 200000 RUR

РСХБ-Интех
Полный день
  • Москва

  • от 200000 RUR

Сенсориум Корпорейшн Москва

DevSecOps/Information Security Specialist

Сенсориум Корпорейшн Москва

Полный день
  • Москва

  • от 200000 RUR

Полный день
  • Москва

  • от 200000 RUR

Домклик
Полный день
  • Москва

  • от 200000 RUR

Brand Analytics
Полный день
  • Москва

  • от 200000 RUR

ЦРПТ (Центр развития перспективных технологий)

Специалист по анализу защищённости (Pentest)

ЦРПТ (Центр развития перспективных технологий)

Полный день
  • Москва

  • от 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию