Senior Application Security Engineer

Octobank

Senior Application Security Engineer

Ташкент, улица Фурката, 2

Описание вакансии

АО «Octobank — это место, где люди и технологии встречаются вместе.

Последние три года мы проводим технологическую трансформацию, создавая цифровой банк будущего: меняются бизнес‑процессы, улучшается клиентский опыт и внедряются инновационные продукты.

Благодаря цифровым технологиям, АО «Octobank» предлагает быстрые и удобные способы осуществления финансовых операций, а также доступ к услугам банка в любое время и из любой точки мира.

АО «Octobank» - это идеальный выбор для тех, кто ценит удобство, скорость и инновации в мире финансовых услуг.

Присоединяйтесь к нашей команде и участвуйте в трансформации здесь и сейчас!

АО «Octobank» объявляет о вакансии ​​​​​​​Senior Application Security Engineer

Задачи:

  • Код ревью - ручное и с помощью SAST/DAST;
  • Статический анализ исходного (Java/Python/Php/C/C++/Swift);
  • Разработка внутренней автоматизации: SSDLC, DevSecOps;
  • Обеспечение безопасности микросервисной инфраструктуры приложений (k8s)
  • Организация и сопровождение процессов Security Compliance;
  • Администрирование систем анализа приложений (SAST/SCA/DAST)
Ожидания от кандидата:
  • Опыт работы от пяти лет в качестве AppSec;
  • Знание нормативных документов в области ИБ, включая документы, связанные с практическим анализом защищенности;
  • Знание методологий и стандартов, связанных с практическим анализом защищенности (OWASP, OSSTMM, PTES, PCI DSS, BSIMM, NIST, MAS);
  • Умение читать и анализировать исходный код на распространенных языках программирования, опыт аудита исходного кода на безопасность;
  • Опыт работы с SAST (SonarQube, Solar Appscreener, PT AI, semgrep) и умение писать правила для них;
  • Опыт работ с инструментами для анализа безопасности мобильных приложений: Genymotion, Frida, MobSF, Stingray.
Будет плюсом:
  • Умение покрывать проекты тестами по безопасности.
  • Знание аспектов обратного проектирования (reverse engineering), криптоанализа,
  • и реализации сетевых протоколов.
    Опыт написания технических отчетов и сопроводительной документации.
  • Условия:

    - Официальное трудоустройство

    - Конкурентная заработная плата

    - Возможности для профессионального развития

    - Дружный коллектив

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Itransition
Гибкий график
  • Ташкент

  • Не указана

Рекомендуем

DevOps engineer

Dukascopy

Полный день
  • Ташкент

  • Не указана

Рекомендуем
Itransition
Гибкий график
  • Ташкент

  • Не указана

Рекомендуем
Fincube
Полный день
  • Ташкент

  • Не указана

HamkorBank

DevOps Engineer

HamkorBank

Полный день
  • Ташкент

  • Не указана

Octobank
Полный день
  • Ташкент

  • от 40000000 UZS

Hayot Bank
Полный день
  • Ташкент

  • от 40000000 UZS

Новео
Удаленная работа
  • Ташкент

  • от 40000000 UZS

OCTO
Полный день
  • Ташкент

  • от 40000000 UZS

Noventiq
Полный день
  • Ташкент

  • от 40000000 UZS

«UZUM TECHNOLOGIES».

Senior ML Engineer RecSyS

«UZUM TECHNOLOGIES».

Удаленная работа
  • Ташкент

  • от 40000000 UZS

Банк Асака
Полный день
  • Ташкент

  • от 40000000 UZS

KOSMIK MONITORING VA GEOAXBOROT TEXNOLOGIYALARI MARKAZI

Сетевой инженер

KOSMIK MONITORING VA GEOAXBOROT TEXNOLOGIYALARI MARKAZI

Полный день
  • Ташкент

  • от 40000000 UZS

HamkorBank
Полный день
  • Ташкент

  • от 40000000 UZS

TBC
Полный день
  • Ташкент

  • от 40000000 UZS

a1qa (ООО ITRANSITION)

Automation QA Engineer

a1qa (ООО ITRANSITION)

Полный день
  • Ташкент

  • от 40000000 UZS

a1qa (ООО ITRANSITION)

QA Automation Engineer

a1qa (ООО ITRANSITION)

Полный день
  • Ташкент

  • от 40000000 UZS

ООО Inspired
Полный день
  • Ташкент

  • от 40000000 UZS

ELCORE DISTRIBUTION CA

Presales Engineer HPE Storage

ELCORE DISTRIBUTION CA

Полный день
  • Ташкент

  • от 40000000 UZS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию