Специалист безопасности приложений (AppSec/DAST)( Иннотехнум, Группа компаний )

13 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Иннотехнум, Группа компаний"

Группа компаний Иннотех в связи с расширением Дивизиона информационной безопасности открывает вакансию Специалиста безопасности приложений (DAST) в Службу анализа кода. Ищем специалиста на постоянную работу, на полный рабочий день. Возможен гибридный формат работы (4 дня-дом, 1 день-офис), офис м. Крестьянская застава/Пролетарская (3 мин. пешком от метро).

Требования:

  • высшее образование (ИБ, ИТ),
  • опыт от 2-х лет опыт работы по направлению Application Security, проведения динамического анализа кода на безопасность,
  • знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
  • знание современных подходов по разработке безопасного ПО,
  • опыт работы с инструментами CI/CD,
  • знание основных сетевых протоколов и сервисов,
  • знание и понимание методики тестирования OWASP WSTG,
  • опыт использования инструментов gobuster, wfuzz, nmap, sqlmap, fuff,
  • опыт работы с DAST решениями (OWASP ZAP, Burp Suite, NetSparker),
  • умение работать в ОС Linux на уровне продвинутого пользователя;

Будет плюсом:

  • знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.

Задачи:

  • проведение работ по динамическому анализу кода веб-приложений,
  • проведение работ по динамическому анализу кода мобильных приложений (Android, iOS),
  • исследование результатов анализа, выявление критичных недостатков и формирование отчетной документации с рекомендациями для команд разработки в части устранения выявленных недостатков,
  • взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
  • проведение динамического анализа кода с учетом результатов статического анализа кода,
  • эксплуатация обнаруженных уязвимостей,
  • демонстрация возможностей эксплуатации уязвимостей командам разработки.
Похожие вакансии

13 Ноября

Разработчик Apache Superset (ИТ-компания)( Nielsen )

Москва

Компания "Nielsen" Разработчик Apache Superset (аккредитованная ИТ-компания) Обязанности: Разработка BI-отчетов Доработка функционала...

Отправить резюме подробнее

13 Ноября

Специалист технической поддержки (2 линия)( Золотой Актив )

Москва

Компания "Золотой Актив" Обязанности: Техническая поддержка пользователей; Консультирование сотрудников первой линии поддержки, разработка...

Отправить резюме подробнее

13 Ноября

Специалист по ручному тестированию

Москва

Компания "Иннотехнум, Группа компаний" На масштабное направление по разработке и внедрению омниканальной платформы для розничного бизнеса...

Отправить резюме подробнее

13 Ноября

Эксперт внедрения решений по информационной безопасности (Архитектор SIEM, SOAR, SGRC)

Москва

Компания "Облачные сети" Cloud Networks — надежный поставщик IТ-решений и услуг. Предлагаем эффективные и рациональные решения для...

Отправить резюме подробнее

13 Ноября

Front разработчик Angular, Typescrip( Страховая компания «Сбербанк страхование» )

Москва

Компания "Страховая компания «Сбербанк страхование»" Команда Сбербанк Страхование ищет опытного Front - end разработчика. Обязанности...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: