← К каталогу
КИ

Киберпротект

Senior Application Security Engineer

УдалённоSeniorМосква, Россия2 ч назад
О ВАКАНСИИ

Описание вакансии

П РИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.

Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.

Если такая #Киберфилософия тебе откликается – давай знакомиться ;)

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security Engineer.

ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА:

  • активное участие в процессе выстраивания SSDLC для продуктов компании;
  • подготовка отчетов о найденных уязвимостях;
  • предоставление рекомендаций по устранению уязвимостей;
  • формирование требований к безопасности продуктов;
  • анализ безопасности архитектуры продуктов;
  • активное участие в процессе сертификации продуктов компании;
  • развитие практик и методологии SSDLC и РБПО и формирование внутренней базы знаний;
  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей;
  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;
  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей;

ТЫ СПРАВИШЬСЯ С ЭТИМ, ЕСЛИ У ТЕБЯ ЕСТЬ:

  • опыт работы от 2-х лет на позиции AppSec-инженера;
  • практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA, ASOC, др.);
  • опыт анализирования исходного кода и выявления уязвимостей, как минимум на одном из языков программирования: C++, Go;
  • знание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);
  • опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;
  • опыт проведения анализа защищенности и тестирования…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / DevOps / RU