ВАКАНСИЯ APPSEC набор открыт обновлено 97 дней назад

[от 300k₽] Эксперт по безопасности приложений — Айкон Про

Айкон Про
Откликнуться
Зарплатная вилка
от 300k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
AppSec
Опыт
3–6 лет
Формат
Удалёнка
Город
Занятость
Стек
AppSecSSDLCBurp SuiteSAST/DAST/SCAOWASP Top 10Моделирование угрозPython/JavaScript/JavaLinux/Bash
О вакансии
Специалист по безопасности приложений.

Локация: Удаленная работа.
Опыт: 3–6 лет.
Зарплата: от 300 000 ₽.
Компания: Айкон Про.

Обязанности:
  • Проводить аудиты безопасности микросервисов и веб-приложений;
  • Приоритизировать бэклог уязвимостей;
  • Управлять проектами по налаживанию взаимодействия продуктовых команд с AppSec;
  • Развивать практики SSDLC: участвовать во встречах с разработчиками, совершенствовать методику оценки зрелости SSDLC в командах разработки, внедрять и улучшать подходы к безопасной разработке.
Требования:
  • Опыт моделирования угроз, выявления уязвимостей и подбора защитных мер;
  • Умение работать с ключевыми инструментами тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.);
  • Знание методологий и практик SSDLC;
  • Понимание принципов работы инструментов SAST, SCA, DAST, Secret Management;
  • Понимание подходов к выявлению уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, умение объяснить способы их устранения и предотвращения;
  • Понимание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);
  • Базовые знания одного или нескольких языков программирования (Python, J
Требованияобязательно
Опыт моделирования угроз, выявления уязвимостей и подбора защитных мер
Умение работать с ключевыми инструментами тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.)
Знание методологий и практик SSDLC
Понимание принципов работы инструментов SAST, SCA, DAST, Secret Management
Понимание подходов к выявлению уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, умение объяснить способы их устранения и предотвращения
Понимание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF)
Базовые знания одного или нескольких языков программирования (Python, J
Источник
Агрегировано Codeby Jobs. Источник: Telegram @infosec_work (t.me/infosec_work). Удаление по запросу: @admin.
Откликнуться