ВАКАНСИЯ
APPSEC
набор открыт
обновлено 97 дней назад
[от 300k₽] Эксперт по безопасности приложений — Айкон Про
АП
Айкон Про
Зарплатная вилка
от 300k ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
AppSec
Опыт
3–6 лет
Формат
Удалёнка
Город
—
Занятость
—
Стек
AppSecSSDLCBurp SuiteSAST/DAST/SCAOWASP Top 10Моделирование угрозPython/JavaScript/JavaLinux/Bash
О вакансии
Специалист по безопасности приложений.
Локация: Удаленная работа.
Опыт: 3–6 лет.
Зарплата: от 300 000 ₽.
Компания: Айкон Про.
Обязанности:
Локация: Удаленная работа.
Опыт: 3–6 лет.
Зарплата: от 300 000 ₽.
Компания: Айкон Про.
Обязанности:
- Проводить аудиты безопасности микросервисов и веб-приложений;
- Приоритизировать бэклог уязвимостей;
- Управлять проектами по налаживанию взаимодействия продуктовых команд с AppSec;
- Развивать практики SSDLC: участвовать во встречах с разработчиками, совершенствовать методику оценки зрелости SSDLC в командах разработки, внедрять и улучшать подходы к безопасной разработке.
- Опыт моделирования угроз, выявления уязвимостей и подбора защитных мер;
- Умение работать с ключевыми инструментами тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.);
- Знание методологий и практик SSDLC;
- Понимание принципов работы инструментов SAST, SCA, DAST, Secret Management;
- Понимание подходов к выявлению уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, умение объяснить способы их устранения и предотвращения;
- Понимание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);
- Базовые знания одного или нескольких языков программирования (Python, J
Требованияобязательно
Опыт моделирования угроз, выявления уязвимостей и подбора защитных мер
Умение работать с ключевыми инструментами тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.)
Знание методологий и практик SSDLC
Понимание принципов работы инструментов SAST, SCA, DAST, Secret Management
Понимание подходов к выявлению уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, умение объяснить способы их устранения и предотвращения
Понимание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF)
Базовые знания одного или нескольких языков программирования (Python, J
Источник
Подробнее и отклик → t.me
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Telegram @infosec_work (t.me/infosec_work). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто