Специалист безопасности приложений (AppSec/DAST)
26 Ноября 2025
Город:
Москва
Занятость:
Полная занятость
Компания "Иннотехнум, Группа компаний"
Вакансия открыта в связи с расширением команды Службы анализа кода. Возможен удалённый формат работы.
Требования:
- высшее образование (ИБ, ИТ),
- опыт от 2-х лет опыт работы по направлению Application Security, специалиста по проведению динамического анализа кода на безопасность (DAST),
- знание уязвимостей информационных систем и ПО, их классификации и порядка оценки критичности (OWASP, CVSS, CWE, CVE),
- знание современных подходов по разработке безопасного ПО,
- опыт работы с инструментами CI/CD,
- знание основных сетевых протоколов и сервисов,
- знание и понимание методики тестирования OWASP WSTG,
- опыт использования инструментов gobuster, wfuzz, nmap, sqlmap, fuff,
- опыт работы с DAST решениями (OWASP ZAP, Burp Suite, NetSparker),
- умение работать в ОС Linux на уровне продвинутого пользователя;
Будет плюсом:
- знания требований законодательства РФ и регуляторов, а также рекомендации международных и отечественных стандартов в области обеспечения безопасной разработки ПО.
Задачи:
- проведение работ по динамическому анализу кода веб-приложений,
- проведение работ по динамическому анализу кода мобильных приложений (Android, iOS),
- исследование результатов анализа, выявление критичных недостатков и формирование отчетной документации с рекомендациями для команд разработки в части устранения выявленных недостатков,
- взаимодействие с командами разработки по вопросам устранения выявленных недостатков,
- проведение динамического анализа кода с учетом результатов статического анализа кода,
- эксплуатация обнаруженных уязвимостей,
- демонстрация возможностей эксплуатации уязвимостей командам разработки.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
18 Ноября
Специалист по защите информации (сетевая безопасность)
Москва
Компания "Правительство Москвы" Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже...
18 Ноября
Специалист календарно-сетевого планирования
Москва
Компания "СТИ" Обязанности: Формирование целевого плана проекта, плана вех проекта и поддержание их в актуальном состоянии;...
18 Ноября
Специалист по созданию контента для вертикальных видео/Рилсмейкер
Москва
от 80 000 до 90 000 руб.
Компания "Электрификация" АО "Электрификация" - профессиональный выставочный оператор приглашает соискателей на вакансию специалиста по...
18 Ноября
Специалист по техническому обслуживанию и ремонту автомобилей
Москва
от 120 000 руб.
Компания "AVIS" REXRENT - крупнейшая компания по аренде автомобилей, с автопарком более 2000 автомобилей в 20 городах России объявляет конкурс...
19 Ноября
Контент-мейкер / SMM-специалист
Москва
Компания "Inchcape Russia" Что предстоит делать: Управлять контент-планом холдинга и активностями автобрендов (TANK, Exeed, Haval и...
Вакансия размещена в отрасли