Application Security Engineer( Самокат (ООО Умное пространство) )
11 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Самокат (ООО Умное пространство)"
Мы ищем Application Security Engineer. На этой роли вам предстоит выстраивать безопасность эксплуатации всех наших систем, продуктовую безопасность, а также развивать практики безопасной разработки в компании.
Чем предстоит заниматься
- разработка и адаптация практик обнаружения дефектов безопасности в исходном коде, зависимостях и/или других артефактах;
- анализ актуальных угроз, архитектур и формирование требований к безопасности приложений;
- внедрение инструментов автоматического анализа (в т.ч. SAST, DAST, SCA, OSA), анализ результатов работы инструментов;
- участие в планировании разработки нового функционала приложения, анализ решения по результатам разработки;
- создание точек контроля, выявляющих отклонения продукта от требований информационной безопасности в том числе runtime;
- администрирование, разработка и внедрение системы информационной безопасности в части безопасного цикла разработки;
- проведение обучения разработчиков требованиям информационной безопасности.
Что для этого нужно:
- понимание современных процессов и практик разработки ПО: OWASP SAMM, BSIMM, Microsoft SDLC;
- навыки работы с инструментами SAST, DAST, SCA/OSA, IaC, IAST;
- навыки анализа актуальных угроз, архитектур и формирование требований безопасности приложений;
- знание и понимание OWASP Top 10, CWE Top 25, ASVS Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки;
- умение читать код на разных языках программирования;
- практический опыт проведения анализа защищенности программных решений (black/gray/white box);
- навыки работы с Unix/Linux на уровне системного администратора.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Декабря
Data Engineer( БУРГЕР КИНГ РОССИЯ )
Москва
Компания "БУРГЕР КИНГ РОССИЯ" Компания BURGER KING® приглашает в команду Data Engineer. Присоединяйся к нам на вакансию в офис: с тебя –...
05 Декабря
QA Engineer / Тестировщик ПО (Manual+Auto)
Москва
от 120 000 до 200 000 руб.
Компания "ИНТЕЛЛЕКТУАЛЬНЫЕ СИСТЕМЫ" Ищем амбициозного специалиста по тестированию на постоянную работу в успешный IT-проект. Мы разрабатываем...
05 Декабря
Москва
Компания "Неофлекс" СТЕК: Oracle, PL/SQL, ETL, SQL ЧЕМ ТЫ БУДЕШЬ ЗАНИМАТЬСЯ: Развитие продукта Neoflex Reporting; Организация...
05 Декабря
DevOps Engineer( Факторинг Плюс )
Москва
Компания "Факторинг Плюс" Амбициозная команда профессионалов, которая разрабатывает сервисы для малого и среднего бизнеса с использованием...
05 Декабря
Middle+/Senior DevOps Engineer( АЗБУКА ЗНАНИЙ )
Москва
от 300 000 руб.
Компания "АЗБУКА ЗНАНИЙ" Немного о проекте: Разработка и поддержание инфраструктуры проектов компании (ERP/CRM системы, экосистема...
Вакансия размещена в отрасли