Компания "Swordfish Security"
Swordfish Security - лидер рынка стратегического консалтинга в области
цифровой трансформации процессов разработки защищенного ПО и внедрения
технологических практик DevSecOps.
Мы проводим активное расширение команды DevSecOps консалтинга и
приглашаем вас присоединиться к нам на позицию Application Security инженера.
В этой роли вы будете проводить исследование приложений на наличие
уязвимостей с использованием лучших инструментов на рынке. В ваши
обязанности будет входить анализ сработок инструментов, подтверждение
возможности эксплуатации уязвимостей и выдача рекомендаций по их
устранению разработчикам ПО.
Обязанности:
Работа с инструментами статического анализа кода (SAST);
Анализ уязвимостей библиотек с открытым исходным кодом (SCA);
Поиск уязвимостей веб-приложений методом черного ящика (DAST);
Анализ дефектов SAST, проверка их в динамике, приоритизация,
разработка рекомендаций по устранению и подготовка отчетов;
Разработка кастомных правил для анализаторов кода по запросам
клиентов;
Настройка инструментов DevSecOps в инфраструктуре клиента/
Опыт программирования на, как минимум, 2 языках;
Опыт программирования в методологии ООП;
Хорошее знание веб-технологий;
Понимание уязвимостей OWASP Top-10 и способах их устранения в
исходном коде;
Опыт в сфере информационной безопасности.
Будет плюсом:
Опыт работы с инструментами Burp Suite, OWASP ZAP;
Опыт использования Docker;
Знание языка Python;
Опыт участия в CTF;
Свои проекты на GitHub.
18 Февраля
Инженер по информационной безопасности (Kubernetes Security)( WILDBERRIES )
Москва
Компания "WILDBERRIES" Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и виртуализированной...
18 Февраля
Инженер-технолог( Всм-Сервис )
Москва
Компания "Всм-Сервис" Привет! Мы — команда «ВСМ-Сервис» Наша работа — это забота о безопасности и комфорте тысяч пассажиров по всей России ....
18 Февраля
Ведущий инженер-программист ПЛИС (FPGA)
Москва
от 200 000 руб.
Компания "МАСКОМ" Подбор сотрудников ведется в интересах ООО НТЦ "ЮРИОН". Научно-технический центр «ЮРИОН» более 25 лет занимается...
18 Февраля
Москва
Компания "Аспект" Обязанности: - Разработка технологической документации по сварке. - Организация и оформление допусков на сварщиков, допуска...
18 Февраля
Сетевой инженер Cisco по эксплуатации региональной сети( Иннотехнум, Группа компаний )
Москва
Компания "Иннотехнум, Группа компаний" Приглашаем в команду Сетевого инженера с работой в офисе на дежурную смену . Текущие масштабы КСПД –...
Вакансия размещена в отрасли