Награды компании 0 наград из 3

Инженер безопасности приложение (AppSec)

от 320 000
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Чем предстоит заниматься:
  • Обеспечение комплексной безопасности приложения (внедрение и адаптация практик безопасности веб-приложения).
  • Адаптация практик обнаружения дефектов безопасности в исходном коде, зависимостях и других артефактах.
  • Формирование и изменение процессов анализа кода, настройка и корректировка security pipeline.
  • Конфигурирование инструментов автоматизированного анализа кода (SAST, DAST, SCA, OSA, WAF).
  • триаж результатов анализа кода инструментами, верификация обнаруженных дефектов и контроль устранения обнаруженных дефектов.
  • участие в планировании разработки нового функционала приложения, контроль реализации требований безопасности по результатам разработки.
  • Участие в реагировании на инциденты в части инфраструктуры (сбор артефактов, отключение учетных записей / доступов, изоляция хостов, разработки митигирующих правил защиты).
  • Обеспечение комплексной безопасности приложения (внедрение и адаптация практик безопасности веб-приложения).
  • Адаптация практик обнаружения дефектов безопасности в исходном коде, зависимостях и других артефактах.
  • Формирование и изменение процессов анализа кода, настройка и корректировка security pipeline.
  • Конфигурирование инструментов автоматизированного анализа кода (SAST, DAST, SCA, OSA, WAF).
  • триаж результатов анализа кода инструментами, верификация обнаруженных дефектов и контроль устранения обнаруженных дефектов.
  • участие в планировании разработки нового функционала приложения, контроль реализации требований безопасности по результатам разработки.
  • Участие в реагировании на инциденты в части инфраструктуры (сбор артефактов, отключение учетных записей / доступов, изоляция хостов, разработки митигирующих правил защиты).
Мы ждем от Вас:
  • Понимание области Application Security, знание и умение находить основные уязвимости из OWASP Top 10.
  • Понимание архитектуры и устройства современных веб-приложений.
  • Понимание и знание фреймворков для разработки современных веб-приложений.
  • Опыт работы с решениями SAST, DAST, SCA, OSA, WAF.
  • Понимание процесса моделирования угроз
  • Навыки автоматизации решений задач (bash, python или др).
Мы предлагаем:
  • Оформление в соответствии с ТК РФ;
  • Выплата заработной платы 2 раза в месяц;
  • годовой бонус;
  • возможность гибридного или удаленного формата работы
  • ДМС;
  • комфортный офис;
  • Работа в дружной команде профессионалов;
  • Корпоративные мероприятия;
  • Профессиональное развитие и карьерный рост.
Ключевые навыки
Информационная безопасность
Информационные технологии
Тестирование безопасности
Управление информационной безопасностью
Аудит информационной безопасности
Вакансия опубликована: 13 ноября 2024, Москва
Похожие вакансии
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,5 7 отзывов
Москва,
13 ноября 2024
Application Security Expert (Defensive)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Т-Банк
4,0 11 825 отзывов
Москва,
11 ноября 2024
Айкон Про
4,7
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
5,0
Коллектив
5,0
Руководство
5,0
Уровень дохода
4,0
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 1 отзыва
100% Своевременная оплата труда
100% Удобное расположение работы
100% Наличие кухни, места для обеда
100% Медицинское страхование
100% Оплата больничного
100% Профессиональное обучение
100% Корпоративные мероприятия
Похожие вакансии
Эксперт/ Консультант по безопасности приложений (AppSec)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер WAF
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по информационной безопасности
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Appsec инженер
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления безопасной разработки
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить