Application Security Specialist( HUMANS COMPANIES )

15 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "HUMANS COMPANIES"

Мы – Humans. Нам вполне подходит определение крутая международная команда.

Мы живем в среде, в которой хочется творить и создавать. 4 года назад мы придумали супер-приложение, объединяющее понятный финансовый сервис, честного мобильного оператора и удобную платежную систему с интернет-магазином.

Мы делаем то, во что верим. Мы собрались, чтобы создать бизнес, в котором счастье клиента и реальная польза, которую мы несём людям, являются главенствующими.

В нашей команде нет случайных людей. Каждый, кто работает в Humans, ставит перед собой амбициозные цели. И у нас получается достигать их.

Мы не ищем легких путей и не соглашаемся на стандартные решения. Нам ничего не мешает делать «не как все».

Обязанности:

Поддержка продуктовых команд на всем цикле разработки приложений:

  • Анализ бизнес-требований приложения, архитектуры, дизайна, формирование рекомендаций по повышению защищенности приложения;
  • Проведение ручного анализа кода приложений;
  • Поддержка автоматизированных инструментов (SAST, SCA), разбор выявленных недостатков, доработка и разработка правил;
  • Ручные динамические проверки приложений, анализ приложений с использованием средств динамического анализа (DAST), разработка собственных инструментов анализа;
  • Разработка PoC для выявленных уязвимостей;
  • Анализ конфигураций при развертывании приложений;
  • Взаимодействие с командами тестирования в части подготовки тестов на соответствие продуктов требованиям безопасности и проведения ревью результатов тестирования;
  • Администрирование WAF для снижения рисков эксплуатации обнаруженных уязвимостей до их устранения;
Требования:
  • Опыт анализа защищённости приложений;

  • Понимание техник эксплуатации уязвимостей и методов защиты приложений;

  • Понимание архитектур современных приложений;

  • Знание лучших практик в разработке безопасных приложений;

  • Знание Bash, Python, Go или любого другого средства скриптовой автоматизации;

  • Умение читать код и выявлять ошибки.

Условия:
  • Достойное вознаграждение за ваши знания и опыт;
  • Вы можете работать, где вам удобно: в офисе, дома, на пляже или в любой точке планеты. Для нас важен результат;
  • Мы обеспечиваем непрерывный процесс развития профессиональных компетенций и даем возможность карьерного роста внутри компании;
  • У нас интересные задачи, дружественная атмосфера и уникальная корпоративная культура. Все что вас будет окружать в Humans, сделано по-человечески.
Похожие вакансии

13 Ноября

Application Security Engineer

Москва

Компания "СОГАЗ" Обязанности: Создавать цикл безопасной разработки (S-SDLC) (статический анализ, компонентный анализ, ИБ-мониторинг,...

Отправить резюме подробнее

13 Ноября

Windows Security Researcher / исследователь безопасности Windows

Москва

от 450 000 до 900 000 руб.

Компания "Operation Zero" Мы ищем разработчика эксплоитов или исследователя уязвимостей в команду research and development (R&D) по...

Отправить резюме подробнее

14 Ноября

Information Security Specialist

Москва

Компания "Karuna" ​​​​​​ Каруна — это сообщество, где твои идеи становятся IT-проектами. С 2015 года мы создаём софт, мобильные приложения,...

Отправить резюме подробнее

14 Ноября

Security Engineer( Mayflower )

Москва

Компания "Mayflower" Experience: 5+ years Work format: office, relocation to Cyprus, Limassol. (300 days of the sun on the island,...

Отправить резюме подробнее

14 Ноября

Инженер по информационной безопасности (Offensive Application Security)

Москва

Компания "Mail.ru Group" Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: