← К каталогу
KM

KMF Банк

Главный специалист Offensive Application Security

ГибридУровень не указанАлматы, Казахстан3 ч назад
О ВАКАНСИИ

Описание вакансии

Что делать:

  • Проводить ручной анализ защищённости веб-приложений и API, включая проверку клиентской и серверной части и т.д.;
  • Проводить ручной анализ исходного кода, определять причины возникновения уязвимостей и выявлять аналогичные проблемы в других компонентах продукта;
  • Оценивать критичность уязвимостей с учётом подтверждённого воздействия;
  • Документировать результаты анализа, включая описание уязвимости, условия и способ эксплуатации, PoC или эксплойт;
  • Взаимодействовать с командами разработки, QA, DevOps и DevSecOps при устранении уязвимостей, объяснять причины проблем и согласовывать способы исправления и проверки;
  • Анализировать архитектуру приложений и сервисов, участвовать в моделировании угроз и выявлении возможных сценариев атак на этапах проектирования и разработки;
  • Валидировать и проводить триаж результатов SAST, SCA, DAST, Secret Scanning и других автоматизированных проверок безопасности;
  • Разрабатывать и совершенствовать правила SAST, сценарии DAST и другие автоматизированные проверки безопасности;
  • Оказывать консультации специалистам SOC при расследовании инцидентов;
  • Разрабатывать и совершенствовать методики анализа защищённости, требования безопасной разработки, а также участвовать в развитии AppSec и DevSecOps-процессов;
  • Участвовать в анализе защищённости контейнерных сред и Kubernetes в рамках своей компетенции;
  • Участвовать в анализе защищённости LLM-приложений и AI-агентов Банка в рамках своей компетенции;
  • Участвовать в мероприятиях Red Team и Purple Team, а также в киберучениях Банка.

Если у вас:

  • Навыки эксплуатации уязвимостей, разработки PoC, эксплойтов и построения цепочек атак;
  • Умение доказать реальное воздействие уязвимости веб-приложения или API, включая возможный доступ к внутренней инфраструктуре, воздействие на пользователей, компрометацию данных или другие значимые последствия;
  • Глубокое понимание механизмов безопасности браузера и способов их обхода;
  • Понимание безопасности аутентификации…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / KZ