Специалист по безопасной разработке приложений
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
В компанию, занимающуюся распространением эфирных телеканалов в сети Интернет требуется Специалист по безопасной разработке приложений.Обязанности:
- Обеспечивать защиту разрабатываемых и используемых компанией приложений
- Проводить архитектурное ревью и формировать требования безопасности приложений
- Поддерживать цикл безопасной разработки
- Работать над повышением эффективности архитектуры
- Реагировать на инциденты ИБ
- Участие в аудитах безопасности SDK / веб-приложений
- Выстраивать безопасный пайплайн
- Разбор результатов сканирования
- Проведение анализа защищенности. Верификации уязвимостей
- Консультировать команды разработки. Повышать уровень осведомленности сотрудников в вопросах безопасной разработки
- Контроль сроков исправления уязвимостей
- Создание и доработке правил для поиска уязвимостей
- Внедрение и работа с инструментами поиска и эксплуатации уязвимостей
- Разработка обучающих статей, ведение security wiki с практиками и рекомендациями по безопасной разработке
- Опыт в области безопасной разработки / DevSecOps не менее 2 лет
- Опыт работы с CI/CD (GitLab CI, др.)
- Опыт работы с инструментами анализа безопасности приложений и эксплуатации уязвимостей: SAST, DAST, OSS, IAST, SCA
- Уверенное знание одного из языков: PHP, JS, Java, Kotlin
- Умение анализировать незнакомый код на предмет наличия уязвимостей
- Умение автоматизировать свою работу
Будет плюсом:
- Опыт работы разработчиком
- Опыт работы с базами данных (MySQL, PostgreSQL, Redis, MemCached, ClickHouse, др.)
- Опыт взаимодействия с тестировщиками
- Знание Solar appScreener
- Сложные и ответственные задачи, профессиональный рост и уникальный опыт создания продуктов в масштабе аудитории основных федеральных канало
- Оформление в штат компании
- Выдаем все необходимые устройства для работы.
- Достойный уровень заработной платы, обсуждаем индивидуально на собеседовании
- ДМС со стоматологией после прохождения испытательного срока
- Гибридный график работы и гибкое начало рабочего дня.
- Компенсация обедов в офисе
- Современный и удобный офис в пешей доступности от м. Тульская
- Компания имеет аккредитацию в Минцифры (со всеми полагающимися льготами поддержки IT-отрасли)
Вакансия опубликована:
вчера,
Москва
Похожие вакансии
Ведущий инженер по безопасности приложений (AppSec)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
СберМедИИ
8 отзывов
Москва,
вчера
DevSecOps специалист по безопасной разработке
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
СберСпасибо
20 отзывов
Москва,
вчера
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 9 отзывов
78%
Своевременная оплата труда
56%
Удобное расположение работы
56%
Наличие кухни, места для обеда
56%
Корпоративные мероприятия
56%
Оплата больничного
56%
Профессиональное обучение
44%
Медицинское страхование
44%
Система наставничества
33%
Удаленная работа
33%
Оплата мобильной связи
22%
Гибкий рабочий график
11%
Оплата транспортных расходов
11%
Корпоративный транспорт
Похожие вакансии
Application Security Engineer
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по безопасной разработке/инженер SSDLC
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer в VK ID
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по безопасности приложений (AppSec)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по безопасной разработке приложений
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru