← К каталогу
KC

Kcell

AppSec инженер

ГибридУровень не указанАлматы, Казахстан1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение19 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Требования:

Опыт работы от 2-х лет в направлении Application Security или Penetration Testing

  • Полное понимание уязвимостей по OWASP Top 10;
  • Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
  • Умение эксплуатировать найденные уязвимости (PoC);
  • Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
  • Способность разбираться в чужом коде;
  • Опыт автоматизации процессов на любом языке программирования.

Обязанности:

  • Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
  • Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
  • Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
  • Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
  • Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
  • Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
  • Участие в настройке WAF, SAST, DAST и других средств;
  • Запуск и поддержка BugBounty программы.

Предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию:

  • Перечисли 10 Server Side и 5 Client Side уязвимостей?
  • Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?

Будет плюсом:

  • Опыт разработки на Java или на любом другом языке;
  • Понимание направления Application Security;
  • Понимание принципов безопасной разработки;
  • Понимание и опыт построение AppSec процессов (например, Vulnerability Management);
  • Образование (курсы) в области application security, ethical hacking, penetration testing;
  • …

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / KZ