Специалист по информационной безопасности / Application Security
29 Ноября 2025
Город:
Москва
Занятость:
Полная занятость
Компания "ДОМ.РФ"
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Искать и исследовать уязвимости в разрабатываемых продуктах
- Оценивать применимость эксплойтов к конкретным продуктам в заданном окружении
- Проводить анализ защищенности веб-приложений (C#, Java, JavaScript, TypeScript, PHP), мобильных приложений (iOS/Android Native)
- Разрабатывать рекомендации по устранению и недопущению выявленных уязвимостей
- Участвовать в настройке SAST/DAST/SCA
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт работы в области SAST (MicroFocus Fortify, Checkmarx, Veracode, PT Application Inspector, Rostelecom Solar и аналогичные)
- Опыт работы в области DAST (OWASP ZAP, Burp Suite)
- Опыт проведения анализа защищенности программного обеспечения
- Опыт программирования на одном из языков высокого уровня (C#, C++, Java, JavaScript, PHP, Python и пр.)
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Знание основных видов атак и техник их реализации (OWASP, MITRE; SQLi, DoS, CSRF, XSS, Code injection и т.д.)
- Опыт проведения внешних и внутренних тестирований на проникновение в прикладной части
- Опыт поиска и эксплуатации уязвимостей инструментально и проведение ручной верификации уязвимостей
- Опыт в работы с инструментами CI\CD
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
09 Ноября
Специалист по разработке классификатора технологий ИИ
Москва
Компания "Научный подход" Мы реализуем масштабный государственный проект по разработке комплексного классификатора технологий в сфере...
09 Ноября
Инженер по ИТ-архитектуре и разработке информационных систем
Москва
Компания "Научный подход" Описание проекта: Оказание услуг по разработке ИТ-архитектуры, проектированию, прототипированию, созданию и...
09 Ноября
Специалист категорийного отдела (направление Комфортный сон)
Москва
Компания "Hoff" Компания Hoff – мультиформатный ритейлер мебели и товаров для дома, который работает в формате "Все в одном месте". Сейчас...
09 Ноября
Начинающий IT-специалист / Тестировщик
Москва
от 55 000 руб.
Компания "Межрегиональное Управление Федерального Казначейства по Централизованной Обработке Данных" Межрегиональное управление Федерального...
09 Ноября
Ведущий специалист по защите информации (Отдел Информационной Безопасности)
Серпухов
от 130 000 руб.
Компания "Серпуховский завод Металлист" Обязанности: Настройка и администрирование средств защиты информации (EDR, DLR, СAВЗ, МЭ)...
Вакансия размещена в отрасли