← К каталогу
BI

BI.ZONE

Специалист по безопасной разработке (AppSec)

ГибридУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение30 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем специалиста по безопасной разработке.

Чем предстоит заниматься:

  • Проводить триаж и приоритизацию найденных уязвимостей, разработку рекомендаций по устранению и подготовка отчетов
  • Внедрять и развивать практики безопасной разработки ПО
  • Контролировать устранения уязвимостей и верификацию корректности реализованных исправлений
  • Разрабатывать кастомные правила для инструментов БРПО
  • Настраивать инструменты БРПО
  • Формировать требования безопасности и контролировать их соблюдения в процессе разработки
  • Анализировать архитектуру и проектные решения разрабатываемых продуктов и сервисов с точки зрения требований безопасности
  • Консультировать команды разработки по вопросам устранения уязвимостей и внедрения практик безопасной разработки
  • Проводить обучающие мероприятия для команд разработки по вопросам безопасности и практикам безопасной разработки
  • Проводить анализ защищенности приложений, код-ревью на предмет выявления уязвимостей
  • Разрабатывать рекомендации, чек-листы и практические руководства по безопасной разработке для команд разработки

Что нам важно:

  • Наличие высшего технического образования
  • Опыт работы на позиции Application Security Engineer от 2-х лет
  • Опыт работы с инструментами анализа защищенности приложений: SAST, DAST, SCA
  • Понимание процессов разработки ПО
  • Умение читать, понимать и анализировать исходный код на одном или нескольких языках программирования, например Golang, Python, Java, JavaScript
  • Глубокое понимание устройства программ на этапе разработки (анализ исходных текстов, сборка и компиляция) на разных языках программирования
  • Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
  • Умение…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU