Награды компании 0 наград из 3
Забота о сотрудниках Получена: 22.11.2024
88% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 22.11.2024
71% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 22.11.2024
85% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Application Security инженер

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Обязанности:

  • Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;

  • Взаимодействие с инженерами центра киберзащиты в рамках внедрения инструментов безопасности сборочной среды;

  • Анализ защищённости приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));

  • Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).

Требования:​​​​​​​

  • Понимание основ информационной безопасности: конфиденциальность, целостность, доступность (угрозы каждому свойству);

  • Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;

  • Опыт работы с gRPC;

  • Опыт разработки на Python;

  • Понимание принципов устройства REST/gRPC API;

  • Понимание принципов работы K8S – операторы, webhooks, reconciliation loop;

  • Понимание принципов построения безопасного межсервисного взаимодействия;

  • Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;

  • Уверенный пользователь Linux (работа с файлами, ssh, systemctl, стандартные команды обработки логов);

  • Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов).

Будет плюсом:

  • Практические навыки выполнения тестирования на проникновение;

  • Сертификация SSCP, CSSLP;

  • Готовность и желание погрузиться и стать экспертом в обозначенных выше областях;

  • Опыт обработки результатов автоматизированных инструментов DevSecOps (SAST/DAST/SCA и т.д.);

  • Проведение Security Code Review.

​​​​​​​

Вакансия опубликована: 7 ноября 2024, Москва
Похожие вакансии
Application Security Engineer
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СОГАЗ
4,1 922 отзыва
Москва,
18 ноября 2024
Инженер по информационной безопасности (AppSec/DevSecOps) в офис
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ИнфоТеКС
4,2 120 отзывов
Москва,
сегодня

Frontend-разработчик

Москва,
февраль 2024
Работаю меньше года
5,0
Что нравится
Хороший коллектив, гибкая организация труда, достойная оплата
Что можно улучшить
Бюрократический аппарат улучшается через совершенствование конъюнктуры

Старший разработчик

Москва,
февраль 2024
Работаю меньше года
4,3
Что нравится
Свобода в выборе рабочего графика, красивый офис, автоматизация бюрократии, приятные люди
Что можно улучшить
Понятный способ повышения зарплаты.

Ведущий разработчик

Москва,
февраль 2024
Работал 1-2 года
3,7
Что нравится
Белая зп, премия, техника для работы, оплата больничного (10 дней)
Что можно улучшить
Возможности для карьерного роста
Cloud.ru
Открытый работодатель
4,3
Очень хорошо
79%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,0
Руководство
4,3
Уровень дохода
4,3
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 89 отзывов
85% Своевременная оплата труда
82% Наличие кухни, места для обеда
82% Медицинское страхование
76% Удаленная работа
73% Оплата больничного
64% Профессиональное обучение
63% Удобное расположение работы
62% Корпоративные мероприятия
62% Гибкий рабочий график
37% Система наставничества
27% Оплата мобильной связи
13% Место для парковки
12% Оплата транспортных расходов
7% Корпоративный транспорт
2% Компенсация питания
Похожие вакансии
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevOps специалист (информационная безопасность)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
DevsecOps engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить