AppSec-инженер (партнерский найм)( Positive Technologies )

06 Ноября

до 400 000 руб.

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Positive Technologies"

Обязанности:

  • Участие в построении процесса безопасной разработки ПО (SSDLC).
  • Контроль и участие в производственного процесса в части ИБ на всех этапах жизненного цикла разработки ПО.
  • Консультация команды разработки и DevOps по вопросам безопасности.
  • Работа с анализаторами кода SAST/DAST/SCA: разбор отчетов, разработка правил анализа.
  • Анализ безопасности архитектуры и кода разрабатываемого ПО.
  • Тестирование безопасности и проверка кода для повышения безопасности разрабатываемого ПО.
  • Мониторинг, реагирование и расследование инцидентов ИБ, связанных с разрабатываемым ПО.
  • Формирование рекомендаций по безопасности разрабатываемого ПО.

Требования:

  • Опыт работы на должности с аналогичными функциями от 2 лет.
  • Понимание архитектуры современных веб приложений на базе микросервисной архитектуры.
  • Знание лучших практик в разработке безопасных приложений.
  • Опыт и навыки поиска уязвимостей в режиме Black box и White box.
  • Понимание техник эксплуатации уязвимостей (OWASP Top-10) и методов защиты приложений;
  • Опыт работы с системами безопасности и инструментами безопасной разработки SAST (PT AI/SonarCube), OSA/SCA (AppSec.Track), DAST (PT Blackbox), CS (Trivy) и т.д. в конвейере CI/CD.

Будет преимуществом:

  • Знания по тактикам и техникам проведения атак на инфраструктуру.
  • Опыт в расследовании инцидентов ИБ, связанных с попытками проникновения (взлома) web-приложений.
  • Практический опыт в разработке ПО (PHP, JavaScript, SQL);
  • Знание Linux на уровне администратора;
  • Понимание предметной области в части ПДн (152ФЗ).
Похожие вакансии

26 Октября

Главный инженер проектов (видеоаналитика)( САТЕЛ, Группа компаний )

Москва

Компания "САТЕЛ, Группа компаний" Команда https://vizorlabs.ru/ ищет опыт ного технического продуктового менеджера в со знанием DS и опыт ом...

Отправить резюме подробнее

26 Октября

Инженер-технолог( Концерн Созвездие )

Москва

от 100 000 до 170 000 руб.

Компания "Концерн Созвездие" Обязанности: Разработка и внедрение технологических процессов, технологической оснастки на выпускаемые изделия...

Отправить резюме подробнее

26 Октября

Planner / Инженер-планировщик( Закрытая акционерная компания РМ ИНЖИНИРИНГ ЛИМИТЕД )

Москва

Компания "Закрытая акционерная компания РМ ИНЖИНИРИНГ ЛИМИТЕД" Компания РМ ИНЖИНИРИНГ ЛИМИТЕД входит в состав международной группы компаний....

Отправить резюме подробнее

26 Октября

DBA-инженер в команду инфраструктуры, Middle+/Senior

Москва

Компания "СКБ Контур" Контур — экосистема для бизнеса. У нас продуктовая, а не заказная разработка. С 1988 года мы создаем решения, которые...

Отправить резюме подробнее

26 Октября

Сервисный инженер( Лодка )

Москва

от 150 000 до 200 000 руб.

Компания "Лодка" Мы ищем опытного и энергичного специалиста, готового взять на себя большой пласт технической работы в проектах по поставке...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: