ВАКАНСИЯ
набор закрыт
обновлено 33 дня назад
[Архив] Старший инженер по безопасной разработке (AppSec-инженер)
СО
СОГАЗ
Грейд
Senior
Направление
—
Опыт
—
Формат
Гибрид
Город
—
Занятость
—
Стек
Gitlab-CIJavaPythonBashDockerGoBurp SuiteOWASP ZAP
О вакансии
Страховая Группа «СОГАЗ» — один из крупнейших российских страховщиков федерального масштаба — приглашает в свою команду специалиста по безопасности кода.
Направление информационной безопасности в «СОГАЗ» находится на этапе активного роста. Мы выстраиваем новые подходы и решения, повышающие технологичность и результативность нашей работы в ходе цифровой трансформации.
Сейчас мы ищем опытного специалиста по безопасности кода.
Чем предстоит заниматься:
Направление информационной безопасности в «СОГАЗ» находится на этапе активного роста. Мы выстраиваем новые подходы и решения, повышающие технологичность и результативность нашей работы в ходе цифровой трансформации.
Сейчас мы ищем опытного специалиста по безопасности кода.
Чем предстоит заниматься:
- развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
- обеспечивать защиту разрабатываемых и эксплуатируемых приложений компании;
- проводить аудиты безопасности создаваемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
- участвовать в проектировании безопасной архитектуры разрабатываемых продуктов;
- формировать и документировать требования безопасности к продуктам;
- консультировать разработчиков и контролировать устранение обнаруженных уязвимостей;
- разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности.
Требованияобязательно
Умение самостоятельно выявлять уязвимости в Web приложениях
Понимание циклов CI/CD (Gitlab-CI) и DevOps
Понимание принципа работы и настройки правил и инструментов статического анализа Web приложений
Экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше)
Понимание хотя бы одного языка программирования (в приоритете Java и Python)
Понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA)
Знание Bash, Docker, Python или Go
Умение читать код и выявлять ошибки
Опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP)
Будет плюсом
Наличие репортов о найденных уязвимостях в программах Bug Bounty
Наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.)
Наличие зарегистрированных CVE
Опыт выступления на профильных конференциях и написания профильных статей
Что предлагают
Оформление полностью в соответствии с ТК РФ
ДМС со стоматологией в лучших клиниках страны
Премиальные условия на все виды страхования в «СОГАЗе» для сотрудника и близких родственников
Собственный фитнес-центр в офисе в центре Москвы
Возможность проходить внешнее обучение после испытательного срока, обучение на корпоративном портале
Скидки в детские лагеря и подарки на Новый год
Возможности профессионального и карьерного роста
Гибридный формат работы (офис в пешей доступности от м. Чистые пруды)
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Пентестер-исследователь (R&D) — METASCAN
METASCAN
200 000 — 300 000 ₽
Penetration Tester — Samsung R&D Institute Poland
Samsung R&D Institute Poland
вилка не указана
AppSec инженер — Right Line
Right Line
от 300k ₽
Senior SOC Detection Engineer — Компания скрыта (Сфера развлечений)
Компания скрыта (Сфера развлечений)
вилка не указана
Карьера в ИБ
Вакансии по стеку