ВАКАНСИЯ
APPSEC
набор открыт
обновлено сегодня
AppSec инженер — Right Line
RL
Right Line
Зарплатная вилка
от 300k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
AppSec
Опыт
от 3 лет
Формат
—
Город
—
Занятость
—
Стек
SASTSCADASTDockerKubernetesGitLab CI/CDPythonGo
О вакансии
AppSec инженер, Right Line
ЗП: 300 000 net
Right Line — российская ИТ-компания, основанная в 2017 году. Специализируемся на создании решений для банков и финансовых организаций.
Мы выстраиваем практики безопасной разработки для собственных продуктов и приглашаем Инженера по безопасности приложений, который поможет интегрировать безопасность на всех этапах SDLC — от проектирования и написания кода до промышленной эксплуатации.
Чем предстоит заниматься:
ЗП: 300 000 net
Right Line — российская ИТ-компания, основанная в 2017 году. Специализируемся на создании решений для банков и финансовых организаций.
Мы выстраиваем практики безопасной разработки для собственных продуктов и приглашаем Инженера по безопасности приложений, который поможет интегрировать безопасность на всех этапах SDLC — от проектирования и написания кода до промышленной эксплуатации.
Чем предстоит заниматься:
- Анализировать приложения и сервисы на предмет уязвимостей (SAST, SCA, DAST, обнаружение секретов, фаззинг), подготавливать POC-эксплуатации и формировать наглядные отчёты для продуктовых команд;
- Выполнять триаж уязвимостей: оценивать риски и степень воздействия, расставлять приоритеты, ставить задачи на исправление, отслеживать сроки и качество устранения;
- Принимать участие в проектировании: проводить моделирование угроз (например, STRIDE), выполнять ревью архитектуры и дизайн-решений с точки зрения безопасности, формулировать требования к аутентификации, авторизации, шифрованию и журналированию;
- Развивать SSDLC и DevSecOps: определять и внедрять контроли безопасности на этапах требований, дизайна, разработки, тестирования и эксплуатации, настраивать гейты безопасности в GitLab CI/CD;
- Сопровождать и развивать AppSec‑и
Требованияобязательно
Высшее техническое образование или сопоставимый практический опыт
Опыт работы в роли инженера по безопасности приложений от 3 лет
Практический опыт внедрения и эксплуатации SAST, SCA, DAST, фаззинг, поиск секретов
Интеграция инструментов безопасности в CI/CD
Опыт работы с Docker, Kubernetes, GitLab или аналогичными системами
Умение проводить ревью кода с фокусом на безопасность
Владение одним из языков программирования Python / Go / Bash
Глубокое понимание уязвимостей из OWASP Top 10 и OWASP API Security
Навыки объяснения технических рисков и отстаивания позиции безопасности
Готовность брать ответственность за результат исправления уязвимостей
Будет плюсом
Профильное образование в области ИБ
Опыт интеграции с GitLab CI/CD
Опыт работы в транзакционном бизнесе или платежных системах
Понимание платёжных технологий и сегментов B2B/B2G
Источник
Подробнее и отклик → t.me
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Telegram @appsec_job (t.me/appsec_job). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
AppSec инженер/Security Code Review — Джетлин
Джетлин
вилка не указана
AI Application Security инженер — АО УК "Первая"
АО УК "Первая"
вилка не указана
DevSecOps в команду безопасной разработки систем — ДОМ.РФ
ДОМ.РФ
вилка не указана
Карьера в ИБ
Вакансии по стеку