Application security engineer/специалист по веб-защищенности( Okko )
01 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Okko"
Наши офисы находятся в Москве и Санкт–Петербурге, мы рассматриваем кандидатов на удаленную занятость или гибридный график.
Сейчас мы находимся в поисках коллеги, специалиста по веб-защищенности в Отдел кибербезопасности веб-приложений.
Чем предстоит заниматься:
- участием в построении процесса безопасной разработки ПО (Security SDLC);
- тестированием безопасности и проверки кода для повышения безопасности программного продукта;
- консультированием разработчиков и тестировщиков по вопросам безопасности;
- анализом угроз и участием в аудитах безопасности веб и мобильных приложений;
- реагированием на инциденты безопасности.
Что для нас важно:
-
Понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
-
Понимание причин возникновения уязвимостей;
-
Опыт поиска и эксплуатации уязвимостей;
-
Обладать пониманием стека веб-приложений (backend, frontend);
-
Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM), знание основных видов уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code inijection и т.д.);
-
Понимание работы веб-протоколов и технологий (HTTP, HTTPS, SOAP, AJAX, JSON, REST), основных веб-уязвимостей (OWASP Top 10);
-
Уверенное знание одного из языков программирования: Bash, Python, Go.
Что мы предлагаем:
- Топовое оборудование и весь необходимый софт;
- Официальное трудоустройство;
- ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
- Льготные условия ипотеки в рамках зарплатного проекта;
- Бесплатная подписка на сервисы партнеров;
- Совместные занятия спортом: йога, футбол, волейбол;
- Насыщенная корпоративная жизнь.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
Главный специалист архитектор( Комбинат Инновационных Технологий - Монарх )
Москва
от 150 000 до 200 000 руб.
Компания "Комбинат Инновационных Технологий - Монарх" Обязанности: Разработка проектной и рабочей документации с соблюдением требований...
05 Ноября
Системный администратор / Технический специалист
Москва
от 80 000 до 90 000 руб.
Компания "Fresh & Go" ФРЕШГО - это молодая и активно развивающаяся розничная сеть кафе и микромаркетов самообслуживания с широким...
06 Ноября
Сервисный инженер (Технический специалист), г. Москва
Москва
от 80 000 до 120 000 руб.
Компания "Hendz Holding" Компания Хендз Сервис уже более 20-и лет обеспечивает поддержку терминальных и банкоматных сетей на всех этапах...
06 Ноября
Инженер по автоматизированному тестированию/Automation QA Engineer middle JS/Python/Ruby
Москва
от 200 000 руб.
Компания "Центр Информационных технологий Роскадастр-Инфотех Филиал Роскадастр" Мы — Центр Информационных Технологий "Роскадастр-Инфотех"...
06 Ноября
Аналитик данных MongoDB - Главный специалист по технической поддержке
Москва
от 140 000 руб.
Компания "Центр Информационных технологий Роскадастр-Инфотех Филиал Роскадастр" Мы — Центр Информационных Технологий "Роскадастр-Инфотех"...
Вакансия размещена в отрасли