52 дня назад

[Архив] Application Security Engineer (AppSec)

IT
IT_One Удалёнка
ГрейдMiddle
ФорматУдалёнка
Опыт
Занятость

Компания ищет Application Security Engineer для аудита безопасности приложений, поиска уязвимостей, code review, пентестов и взаимодействия с командами разработки.

Чем предстоит заниматься

  • Аудит безопасности приложений
  • Ручной поиск уязвимостей
  • Code review на предмет уязвимостей
  • Анализ приложений в динамике (DAST, ручное тестирование)
  • Внутренние пентесты приложений
  • Триаж результатов SAST/DAST/SCA и других инструментов безопасности
  • Сопровождение найденных уязвимостей до устранения
  • Взаимодействие с командами разработки
  • Архитектурные ревью и формирование требований безопасности

Требования

  • Знание OWASP Top 10
  • Знание Secure SDLC
  • Понимание принципов Secure by Design
  • Знание основных типов уязвимостей и способов их эксплуатации
  • Опыт проведения аудитов безопасности приложений
  • Ручной анализ исходного кода на наличие уязвимостей
  • Проведение внутренних пентестов веб-приложений
  • Опыт анализа приложений в динамике
  • Работа с Burp Suite и аналогичными инструментами
  • Работа с SAST, DAST, SCA, Secret Scanning решениями

Будет плюсом

  • Опыт работы Security Champion / Security BP
  • Опыт построения процессов Application Security
  • Опыт формирования исключений (False Positive Management)
  • Опыт централизации и корреляции результатов нескольких SAST/DAST инструментов
  • Наличие профильных сертификатов AppSec

Условия

  • Официальное трудоустройство по ТК РФ в аккредитованную IT компанию
  • Полностью белая заработная плата
  • ДМС после испытательного срока
  • Корпоративное обучение и сертификация
  • Программа корпоративных скидок и привилегий (Best Benefits)
  • Совместные активности, мероприятия и well-being активности
Стек
Burp SuiteSASTDASTSCASecret Scanning
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.