ВАКАНСИЯ APPSEC набор открыт обновлено сегодня

AppSec инженер — Right Line

Right Line
Откликнуться
Зарплатная вилка
от 300k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
AppSec
Опыт
от 3 лет
Формат
Город
Занятость
Стек
SASTSCADASTDockerKubernetesGitLab CI/CDPythonGo
О вакансии
AppSec инженер, Right Line

ЗП: 300 000 net

Right Line — российская ИТ-компания, основанная в 2017 году. Специализируемся на создании решений для банков и финансовых организаций.

Мы выстраиваем практики безопасной разработки для собственных продуктов и приглашаем Инженера по безопасности приложений, который поможет интегрировать безопасность на всех этапах SDLC — от проектирования и написания кода до промышленной эксплуатации.

Чем предстоит заниматься:
  • Анализировать приложения и сервисы на предмет уязвимостей (SAST, SCA, DAST, обнаружение секретов, фаззинг), подготавливать POC-эксплуатации и формировать наглядные отчёты для продуктовых команд;
  • Выполнять триаж уязвимостей: оценивать риски и степень воздействия, расставлять приоритеты, ставить задачи на исправление, отслеживать сроки и качество устранения;
  • Принимать участие в проектировании: проводить моделирование угроз (например, STRIDE), выполнять ревью архитектуры и дизайн-решений с точки зрения безопасности, формулировать требования к аутентификации, авторизации, шифрованию и журналированию;
  • Развивать SSDLC и DevSecOps: определять и внедрять контроли безопасности на этапах требований, дизайна, разработки, тестирования и эксплуатации, настраивать гейты безопасности в GitLab CI/CD;
  • Сопровождать и развивать AppSec‑и
Требованияобязательно
Высшее техническое образование или сопоставимый практический опыт
Опыт работы в роли инженера по безопасности приложений от 3 лет
Практический опыт внедрения и эксплуатации SAST, SCA, DAST, фаззинг, поиск секретов
Интеграция инструментов безопасности в CI/CD
Опыт работы с Docker, Kubernetes, GitLab или аналогичными системами
Умение проводить ревью кода с фокусом на безопасность
Владение одним из языков программирования Python / Go / Bash
Глубокое понимание уязвимостей из OWASP Top 10 и OWASP API Security
Навыки объяснения технических рисков и отстаивания позиции безопасности
Готовность брать ответственность за результат исправления уязвимостей
Будет плюсом
Профильное образование в области ИБ
Опыт интеграции с GitLab CI/CD
Опыт работы в транзакционном бизнесе или платежных системах
Понимание платёжных технологий и сегментов B2B/B2G
Источник
Агрегировано Codeby Jobs. Источник: Telegram @appsec_job (t.me/appsec_job). Удаление по запросу: @admin.
Откликнуться