← К каталогу
PA

PAYNET

Инженер по безопасности приложений

ОфисУровень не указанТашкент, Узбекистан2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение18 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

PAYNET- лидер среди платежных систем Узбекистана, каждый день 2 млн. человек с нашей помощью производят оплаты.

Мы не останавливаемся на достигнутых результатах, постоянно развиваемся и расширяем линейку услуг. Наша цель - быть максимально удобным сервисом для оплаты как для партнёров - поставщиков услуг, так и для клиентов.

Самая главная ценность нашей компании — это персонал, мы ждем от наших работников приверженности идеям - единства, дружелюбия, открытости, сотрудничества и стремления к достижению высоких результатов. Если вы разделяете наши амбиции - добро пожаловать в команду:)

Обязанности:

  • Проводить анализ безопасности новых сервисов, программных интерфейсов (API), мобильных приложений и изменений в существующих системах.
  • Участвовать в анализе архитектуры и моделировании угроз для новых продуктов, интеграций и платежных сценариев.
  • Проводить анализ исходного кода с точки зрения безопасности и помогать командам разработки устранять выявленные проблемы.
  • Развивать и сопровождать процессы статического, динамического анализа и анализа используемых зависимостей (SAST, DAST и SCA) в процессе разработки и поставки программного обеспечения.
  • Проверять безопасность API, механизмов аутентификации и авторизации, управления сессиями, обработки чувствительных данных и криптографии.
  • Проводить проверки безопасности мобильных приложений Android/iOS и взаимодействия мобильных приложений с серверной частью.
  • Анализировать результаты внутренних и внешних тестов на проникновение, определять приоритет устранения уязвимостей и контролировать исправления.
  • Формировать требования по безопасной разработке для команд серверной, мобильной и клиентской разработки.
  • Консультировать разработчиков по вопросам безопасной реализации решений.
  • Участвовать в разборе инцидентов, связанных с уязвимостями приложений и API.
  • Развивать практики безопасного жизненного цикла разработки программного обеспечения.
  • Внедрять автоматизацию проверок безопасности в процессе…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / UZ