Application Security Engineer( СОГАЗ )
13 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "СОГАЗ"
Обязанности:- Создавать цикл безопасной разработки (S-SDLC) (статический анализ, компонентный анализ, ИБ-мониторинг, автоматизация);
- Обеспечивать защиту разрабатываемых и используемых приложений компании;
- Проводить аудиты безопасности разрабатываемых сервисов (код, архитектура);
- Формировать и формализовывать требования безопасности для продуктов;
- Консультировать разработчиков и контролировать устранения выявленных уязвимостей;
- Администрировать, разрабатывать и внедрять системы информационной безопасности в части безопасного цикла разработки;
- Проводить обучение сотрудников требованиям информационной безопасности в части разработки.
- Умение самостоятельно выявлять уязвимости;
- Понимание циклов CI/CD (Gitlab-CI) и DevOps;
- Понимание принципа работы и настройки правил инструментов статического анализа кода;
- Уверенное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше);
- Понимание хотя бы одного языка программирования (в приоритете PHP и Python);
- Понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA);
- Знание Bash, Docker, Python или Go;
- Умение читать код и выявлять ошибки;
- Опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP);
- Участие в программе Bug Bounty, разбор уязвимостей, реагирование на уязвимости, постановка задач на устранение
- Опыт в компании №1 в России на рынке корпоративного страхования, в высокопрофессиональной команде с уникальной для рынка историей, знаниями и технологиями;
- Реальные возможности профессионального и карьерного роста;
- Оформление полностью в соответствии с ТК РФ, включая оплачиваемый отпуск 28 календарных дней и дополнительный день к нему и, конечно, оплачиваемый больничный;
- Стабильный доход в стабильной компании;
- Социальный пакет, включающий возможность оформления добровольного медицинского страхования в лучших клиниках города, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, скидки на фитнес и другие программы от партнеров;
-
Страхование жизни и страхование от несчастных случаев и болезней;
- Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
- Гибридный график с преобладанием офисного формата (идеально - 4/1);
- Удобное расположение офиса.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
06 Декабря
DevOps engineer / DevOps инженер (TATLIN.UNIFIED)
Москва
Компания "КНС ГРУПП" Мы в поиске талантливого инженера в команду разработки флагманского продукта компании YADRO – TATLIN.UNIFIED . Продукт...
06 Декабря
Автотестировщик/QA Automation Engineer (Java)
Москва
Компания "ЛАНИТ" ЛАНИТ-ИНТЕГРАЦИЯ - современная многопрофильная компания, специализирующаяся на проектировании и внедрении комплексных...
06 Декабря
Москва
Компания "Билайн" Сегодня билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё билайн — это команда, объединённая...
06 Декабря
Security Assessment Specialist( Лаборатория Касперского )
Москва
Компания "Лаборатория Касперского" Отдел анализа защищенности инфраструктуры Лаборатории Касперского ищет себе в команду специалиста по анализу...
06 Декабря
System Engineer (KDP)( Лаборатория Касперского )
Москва
Компания "Лаборатория Касперского" Мы - команда Kaspersky DDoS Protection (KDP) - отдельное подразделение в рамках международного лидера в...
Вакансия размещена в отрасли