ВАКАНСИЯ набор закрыт обновлено 33 дня назад

[Архив] Старший инженер по безопасной разработке (AppSec-инженер)

СОГАЗ
Грейд
Senior
Направление
—
Опыт
—
Формат
Гибрид
Город
—
Занятость
—
Стек
Gitlab-CIJavaPythonBashDockerGoBurp SuiteOWASP ZAP
О вакансии
Страховая Группа «СОГАЗ» — один из крупнейших российских страховщиков федерального масштаба — приглашает в свою команду специалиста по безопасности кода.

Направление информационной безопасности в «СОГАЗ» находится на этапе активного роста. Мы выстраиваем новые подходы и решения, повышающие технологичность и результативность нашей работы в ходе цифровой трансформации.

Сейчас мы ищем опытного специалиста по безопасности кода.

Чем предстоит заниматься:

  • развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
  • обеспечивать защиту разрабатываемых и эксплуатируемых приложений компании;
  • проводить аудиты безопасности создаваемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
  • участвовать в проектировании безопасной архитектуры разрабатываемых продуктов;
  • формировать и документировать требования безопасности к продуктам;
  • консультировать разработчиков и контролировать устранение обнаруженных уязвимостей;
  • разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности.
Требованияобязательно
Умение самостоятельно выявлять уязвимости в Web приложениях
Понимание циклов CI/CD (Gitlab-CI) и DevOps
Понимание принципа работы и настройки правил и инструментов статического анализа Web приложений
Экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше)
Понимание хотя бы одного языка программирования (в приоритете Java и Python)
Понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA)
Знание Bash, Docker, Python или Go
Умение читать код и выявлять ошибки
Опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP)
Будет плюсом
Наличие репортов о найденных уязвимостях в программах Bug Bounty
Наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.)
Наличие зарегистрированных CVE
Опыт выступления на профильных конференциях и написания профильных статей
Что предлагают
Оформление полностью в соответствии с ТК РФ
ДМС со стоматологией в лучших клиниках страны
Премиальные условия на все виды страхования в «СОГАЗе» для сотрудника и близких родственников
Собственный фитнес-центр в офисе в центре Москвы
Возможность проходить внешнее обучение после испытательного срока, обучение на корпоративном портале
Скидки в детские лагеря и подарки на Новый год
Возможности профессионального и карьерного роста
Гибридный формат работы (офис в пешей доступности от м. Чистые пруды)
Источник
Подробнее и отклик → career.habr.com Заполнить профильполучайте подобные вакансии Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.