ВАКАНСИЯ набор закрыт обновлено 77 дней назад

[Архив] Application Security Engineer / AppSec

ZT (Защищенные телекоммуникации)
Зарплатная вилка
от 300k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
Опыт
от 3-х лет
Формат
Удалёнка
Город
Занятость
Проект
Стек
SemgrepSonarQubeBurp SuiteOWASP ZAPDependency-TrackOWASP Dependency CheckDockerKubernetes
О вакансии
Проектная работа на условиях полной занятости.

Задачи:


  • Поиск уязвимостей в исходном коде — как вручную, так и с применением средств автоматизации.

  • Обучение команд разработки: проведение тренингов и развитие компетенций в области безопасного кодирования.

  • Работа с выявленными уязвимостями — приоритизация, валидация, содействие в устранении.

  • Использование инструментов SAST\DAST.

Требования:


  • Готовность к проектной занятости (позиция предполагает работу на проекте продолжительностью приблизительно полтора года).

  • Профильный опыт в подразделении ИБ от 3-х лет.

  • Компетенции в области кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, типичных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.).

  • Практический опыт работы с инструментами статического анализа (SAST: Semgrep, SonarQube), динамического анализа (DAST: Burp Suite, OWASP ZAP), а также анализа состава ПО (SCA: Dependency-Track, OWASP Dependency Check).

  • Уверенное чтение и разбор кода на одном или нескольких языках программирования: Python, Go, JavaScript/TypeScript, Kotlin (важно не просто знание синтаксиса, а умение обнаруживать ошибки и уязвимые паттерны).

  • Аналитический склад мышления: способность не только обнаруживать уязвимость, но и разбираться в её первопричинах, расставлять приоритеты по рискам и предлагать действенные способы устранения.

Дополнительные требования:


  • Вовлечённость в ключевые процессы: проведение Security Code Review, Threat Modeling (моделирование угроз), Security Architecture Review, консультирование разработчиков по вопросам безопасности.

  • Понимание специфики безопасности микросервисной архитектуры, REST/gRPC API и работы с контейнерами (Docker, Kubernetes).

Мы предлагаем:

  • Стабильная база: официальное оформление по ТК РФ в аккредитованной IT-компании.
  • Забота о здоровье: расширенный пакет ДМС, включающий стоматологию и консультации психолога.
  • Значимый продукт: вы будете развивать социально важный сервис, который помогает людям оставаться на связи в сложных жизненных обстоятельствах.
  • Команда единомышленников: мы ценим открытость, ответственность и нацеленность на результат, формируя условия для профессионального роста каждого.
  • Поддержка активного образа жизни: частичная компенсация абонемента в спортзал.
  • Удалённый формат работы: возможность трудиться из любого города с посещением офиса в Туле для рабочих встреч, корпоративных мероприятий и неформального общения.
Требованияобязательно
Готовность к проектной деятельности (проектная занятость приблизительно на полтора года)
Релевантный опыт работы в отделе ИБ от 3-х лет
Понимание кибербезопасности: знание OWASP Top 10, MITRE ATT&CK, распространенных уязвимостей (XSS, CSRF, SQLi, RCE и т.д.)
Опыт работы с инструментами SAST (Semgrep, SonarQube), DAST (Burp Suite, OWASP ZAP), SCA (Dependency-Track, OWASP Dependency Check)
Уверенное чтение и анализ кода на одном или нескольких ЯП: Python, Go, JavaScript/TypeScript, Kotlin
Аналитическое мышление: анализ первопричин, приоритизация рисков и предложение методов устранения
Будет плюсом
Активное участие в процессах: Security Code Review, Threat Modeling, Security Architecture Review и консультирование разработчиков
Знание особенностей безопасности микросервисной архитектуры, REST/gRPC API и работы с контейнерами (Docker, Kubernetes)
Что предлагают
Проектная деятельность с полной занятостью
Официальное трудоустройство (ТК РФ) в аккредитованной IT-компании
Расширенный пакет ДМС, включая стоматологию и поддержку психолога
Компенсация части стоимости абонемента в спортзал
Удалённый формат работы из любого города с возможностью посещать офис в Туле
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.