Application security engineer / Инженер по информационной безопасности (AppSec)( Okko )

06 Декабря

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Okko"

Чем предстоит заниматься:

  • Участием в построении процесса безопасной разработки ПО (Security SDLC);
  • Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
  • Консультированием разработчиков и тестировщиков по вопросам безопасности;
  • Анализом угроз и участием в аудитах безопасности веб и мобильных приложений;
  • Реагированием на инциденты безопасности.
Что для нас важно:
  • Коммерческий опыт в аналогичной должности от 3-х лет;
  • Опыт поиска и эксплуатации уязвимостей;
  • Понимание причин возникновения уязвимостей;
  • Пониманием стека веб-приложений (backend, frontend);
  • Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM), знание основных видов уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code inijection и т.д.);
  • Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST), основных веб-уязвимостей (OWASP Top 10);
  • Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • Уверенное знание одного из языков программирования: Bash, Python, Go.
Что мы предлагаем:
  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство, достойная и полностью белая заработная плата;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенная корпоративная жизнь.
Похожие вакансии

09 Ноября

Ведущий инженер генплана( ТРАНСЭНЕРГОСНАБ )

Москва

Компания "ТРАНСЭНЕРГОСНАБ" Проектирование и строительство высокотехнологичных комплексов с "0" до ввода в эксплуатацию:...

Отправить резюме подробнее

09 Ноября

Помощник сервисного инженера по обслуживанию оборудования

Истра

от 80 000 до 90 000 руб.

Компания "Гросстрой" С чем придётся иметь дело: • контроль штатной работы холодильного, климатического и технологического оборудования на...

Отправить резюме подробнее

09 Ноября

Инженер-технолог( ДубльДом Жуковка )

Москва

Компания "ДубльДом Жуковка" Работа в «ДубльДоме» - это работа в команде лидера рынка модульного домостроения в России. Перспективы развития...

Отправить резюме подробнее

09 Ноября

Инженер по ИТ-архитектуре и разработке информационных систем

Москва

Компания "Научный подход" Описание проекта: Оказание услуг по разработке ИТ-архитектуры, проектированию, прототипированию, созданию и...

Отправить резюме подробнее

09 Ноября

Senior QA engineer (Java), ритейл

Москва

Компания "AWG" Мы в поиске QA engineer, на проект для крупного ритейлера. Проект направлен на создание отдельной подкоманды в периметре...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: