appsec
Всё по теме «appsec» на форуме Codeby.net. Обсуждений: 11. Разборы, инструменты и практика по информационной безопасности.
-
Статья AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline
По данным Puppet State of DevOps Report, организации с зрелыми DevSecOps-практиками в 2,6 раза чаще устраняют критические уязвимости в течение суток. Остальные узнают о проблемах после того, как pipeline уже выкатил уязвимый код в production. Я видел команды, которые купили SAST-сканер за...- Сергей Попов
- Тема
- appsec appsec в devsecops ci/cd pipeline container security dast devsecops policy-as-code sast sast dast в ci/cd sbom sca secrets management security gates shift left security безопасность ci/cd pipeline встраивание пентеста в ci/cd
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Резюме Исследователь безопасности ПО (Пентест и валидация срабатываний исходного кода)
Middle · опыт 3 года в исследовании безопасности ПО · Удалёнка · Полная · Любая Желаемая вилка: 80000-120000 Навыки: #Burp Suite #OWASP Zap #Nmap #Nessus #OpenVAS #Metasploit Framework #Netcat #Gobuster #Subfinder #Dirsearch #ffuf #DefectDojo #Coverity Static Analysis Специалист по...- Heltor
- Тема
- appsec pentest pwn
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Security Champions в компании: как выстроить сеть амбассадоров безопасности внутри бизнес-подразделений
Четыре AppSec-инженера на 47 продуктовых команд - с такого расклада я начинал строить программу security champions в компании с тремястами разработчиками. Без чемпионов всё шло предсказуемо: critical-находки из Semgrep зависали в бэклоге неделями, threat modeling случался только перед внешним...- Сергей Попов
- Тема
- appsec devsecops owasp samm security champions security champions program security champions в компании мотивация security champions обучение security champions программа амбассадоров безопасности сеть security champions
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Архив [Архив] Offensive Security Engineer / Red Team Lead
Offensive Security Engineer / Red Team Lead Работодатель: Crossing Hurdles Локация: Европа, Ближний Восток и Африка (удалённо) Зарплата: от 50 до 90 $ OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD Компания Crossing Hurdles приглашает опытного специалиста в области Offensive Security на...- codeby_jobs_bot
- Тема
- appsec cloud security exploit development malware analysis red team reverse engineering vulnerability research
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Y
Архив Вакансия DevSecOps в Золотое Яблоко
Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек! Мы ищем DevSecOps инженера в Департамент...- yu_mazeeva
- Тема
- appsec devsecops e-commerce вакансия екатеринбург карьера-в-иб кибербезопасность москва ритейл
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия [от 300k₽] Эксперт по безопасности приложений — Айкон Про
Эксперт по безопасности приложений Работодатель: Айкон Про Локация: удалённо Зарплата: от 300 000 ₽ Специалист по безопасности приложений. Локация: Удаленная работа. Опыт: 3–6 лет. Зарплата: от 300 000 ₽. Компания: Айкон Про. Обязанности: Проводить аудиты безопасности микросервисов и...- codeby_jobs_bot
- Тема
- appsec burp suite linux/bash owasp top 10 python/javascript/java sast/dast/sca ssdlc моделирование угроз
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
FAQ Карьерный навигатор в кибербезопасности 2026: треки, зарплаты, точки входа
Куда идти, сколько платят, с чего начать. Тред-ориентир для тех, кто только смотрит в ИБ, и для тех, кто уже работает junior и хочет двигаться дальше. Каждую неделю в личку нашего форума приходит вариация одного и того же вопроса: «Подскажите, с чего начать в инфобезе?» или «Я полгода работаю...- Сергей Попов
- Тема
- appsec dfir red team soc аналитик зарплата пентестер 2026 карьера в кибербезопасности специализации иб
- Ответы: 16
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив 🚀 Ищем экспертов-практиков для создания топовых курсов по ИБ
Наша платформа — это 1500+ активных студентов в месяц, 20 запущенных программ и команда из 50+ действующих специалистов по информационной безопасности. Мы создаем практические курсы, после которых выпускники получают реальные job-офферы. Открыты направления для авторов: Пентестер мобильных...- Сергей Попов
- Тема
- appsec cloud security edtech вакансия автора курса информационная безопасность пентест удалённая работа
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Отзыв о сертификации OSWE 2024: Путь к эксперту по безопасности приложений
Всем привет! Решил поделиться своим опытом получения сертификата OSWE в 2024 году. У меня уже есть опыт сдачи сертификаций, участия в Standoff, да и мои рабочие задачи напрямую связаны с поиском уязвимостей, однако полноценного опыта работы в AppSec или опыта программирования у меня не было...- BearSec
- Тема
- appsec awae cert offensive security offsec oswe oswe exam web300 анализ уязвимостей безопасность приложений веб-безопасность кибербезопасность сертификат сертификация тестирование на защищенность
- Ответы: 4
- Раздел: Безопасность веб-приложений
-
Архив Ведущий инженер по ИБ (AppSec)
Middle/Senior AppSec в российскую компанию Тензор. Тензор — IT-компания Локация: удаленно или в офисе в одном из городов: Ярославль/Санкт-Петербург, Екатеринбург, Кострома, Казань, Новосибирск, Уфа Формат работы: офис или удаленно (по желанию) Занятость: полная Зарплатная вилка: 167-282K net Для...- Dina Shesterikova
- Тема
- appsec
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
G
Материалы по AppSec
Привет, форумчане! Прошу Вас поделиться со мной материалами по Application Security. Интересна данная тема и хочется развиваться в данном направление. Интересует все курсы, видео, книги. Язык тоже не важен.- gtr
- Тема
- applicationsecurity appsec помощь новичку
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)