AppSec инженер (Wave)( Swordfish Security )

26 Марта

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Swordfish Security"

Компания AppSec Solutions - ведущий вендор в разработке и внедрении инновационных сервисов для анализа и управления уязвимостями и связанными областями кибербезопасности.

AppSec.Wave — Ваша скоростная волна статического
анализа кода. Наш продукт помогает находить, фиксировать и предотвращать уязвимости в коде быстро и качественно.

Ваши будущие задачи:

  • работа с инструментами статического анализа кода (SAST);
  • анализ дефектов SAST, проверка их в динамике, приоритизация;
  • разработка рекомендаций по устранению и подготовка отчетов;
  • разработка кастомных правил для анализаторов кода по запросам клиентов.

Мы ожидаем от кандидата:

  • глубокие знания и практический опыт в taint-анализе, включая понимание AST-деревьев, алгоритмов синтаксического разбора и логики распространения taint для выявления и минимизации security-рисков;
  • опыт программирования на, как минимум, 2 языках;
  • опыт программирования в методологии ООП;
  • хорошее знание веб-технологий;
  • понимание уязвимостей OWASP Top-10 и способов их устранения в исходном коде;
  • опыт в сфере информационной безопасности.

Будет плюсом:

  • опыт работы с инструментами Burp Suite, OWASP ZAP;
  • анализ уязвимостей библиотек с открытым исходным кодом (SCA);
  • поиск уязвимостей веб-приложений методом черного ящика (DAST);
  • опыт использования Docker;
  • знание языка Python;
  • опыт участия в CTF;
  • свои проекты на GitHub.

Мы предлагаем:

  • работу в коллективе профессионалов;
  • конкурентоспособный уровень вознаграждения;
  • возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • локация: Москва (возможна постоянная удаленная работа).
Похожие вакансии

19 Марта

Инженер по автоматизации тестирования Python, Навигация и Построение запросов

Москва

Компания "Ozon" Привет! Это команда Навигации и Построения запросов Цель нашей команды - правильно сформировать запросы пользователей. Мы...

Отправить резюме подробнее

24 Марта

Инженер-химик( Авиационная корпорация Рубин )

Балашиха

от 80 000 руб.

Компания "Авиационная корпорация Рубин" Обязанности: Отбор проб и проведение количественного химического анализа воздуха рабочей зоны ,...

Отправить резюме подробнее

25 Марта

Инженер - технолог (производство безалкогольных напитков)

Раменское

Компания "Клин Аква" Обязанности: Управление персоналом, ведение технологического процесса, ведение новых проектов, контроль по издержкам...

Отправить резюме подробнее

25 Марта

Инженер/Технический эксперт (мультимедийное оборудование)

Москва

Компания "Сервис Плюс" Группа компаний «Сервис Плюс»: С нами ритейл продает больше! Мы не просто разрабатываем технологии — мы меняем саму...

Отправить резюме подробнее

24 Марта

Ведущий инженер по разработке систем управления( НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина) )

Москва

от 160 000 руб.

Компания "НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)" Обязанности: участие в...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: