Application Security Specialist

08 Июля

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "KFC (Yum! Brands)"

Обязанности:

Анализ защищённости приложений (пентесты):

  • Организация, планирование и сопровождение работ по анализу защищённости приложений;
  • Анализ результатов пентестов, разработка рекомендаций по устранению выявленных уязвимостей и контроль их исполнения;
  • Координация тестирования: взаимодействие с командами разработки и внешними подрядчиками.

Развитие внутренней программы анализа защищённости:

  • Разработка стандартов и процедур регулярного анализа защищённости приложений;
  • Внедрение и настройка автоматизированных инструментов анализа;
  • Проведение регулярных аудитов защищённости и подготовка отчётов для заинтересованных сторон;
  • Обучение сотрудников методам анализа защищённости.

Внедрение безопасной разработки (SSDLC):

  • Разработка и внедрение процессов Secure Software Development Life Cycle;
  • Внедрение и настройка инструментов статического (SAST) и динамического (DAST) анализа кода;
  • Создание и развитие сети Security Champions в командах разработки: тренинги, воркшопы, координация деятельности и оценка эффективности.

Требования:
  • Высшее образование (техническое / в области ИБ);
  • Опыт работы в сфере информационной безопасности / анализа защищённости приложений от 3 лет;
  • Уверенное знание веб-технологий (HTML, CSS, JavaScript) и баз данных (SQL);
  • Опыт работы с инструментами SAST (анализ кода на Ruby, Kotlin, Swift, YAML) и DAST (SonarQube, OWASP ZAP или аналогичные);
  • Понимание процессов SSDLC и опыт их внедрения;
  • Развитые коммуникативные навыки: умение выстраивать доверие и влиять на команды разработки без прямых полномочий;
  • Аналитическое мышление, навыки управления проектами.

Будет плюсом:

  • Дополнительное образование в области ИБ, сертификации CISSP, CEH или аналогичные;
  • Подтверждённое участие в Red Team, призовые места в CTF-соревнованиях;
  • Опыт работы в HoReCa / ритейле.

Условия:

  • Конкурентную заработную плату по итогам собеседования
  • Годовую премию по результатам работы
  • Гибридный формат работы
  • Официальное оформление по ТК РФ
  • Компенсацию питания в формате доплат
  • ДМС после испытательного срока
  • Обучение в собственном Корпоративном университете
  • Доступ к библиотеке МИФ
  • Командные завтраки в офисе по средам
  • Корпоративные скидки от BestBenefits
  • Ежегодное шоу талантов ROSTIC’S
  • Возможность принять участие в Волонтёрском движении ROSTIC’S и программах Благотворительного Фонда «Открывая горизонты»
  • Комфортный офис в БЦ Старопетровский Атриум (м. Войковская)
Похожие вакансии

06 Июля

Application Security инженер, Ozon Банк

Москва

Компания "Ozon" Команда информационной безопасности Ozon Банка ищет Application Security инженера в направление продуктовой безопасности....

Отправить резюме подробнее

06 Июля

Инженер информационной безопасности (Ddos/web application)

Москва

Компания "USETECH" Юзтех – группа аккредитованных ИТ-компаний полного цикла разработки с многолетней экспертизой в передовых технологиях: DWH,...

Отправить резюме подробнее

08 Июля

C# backend-разработчик в команду Enterprise&Security - гибрид( Pyrus )

Москва

Компания "Pyrus" Мы — Pyrus, платформа автоматизации и управления процессами. Нас выбирают те, кто хочет навести порядок в хаосе корпоративных...

Отправить резюме подробнее

08 Июля

Security Engineer (антивирусная защита)

Москва

Компания "Тинькофф" Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только...

Отправить резюме подробнее

08 Июля

Senior Application security (ГигаЧат Бизнес)

Москва

Компания "Салют для Бизнеса" Мы - команда ООО "Салют для бизнеса", дочерняя организация Сбера, мы занимаем лидирующие позиции в сфере...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: