PAYNET
Инженер по безопасности приложений
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
PAYNET- лидер среди платежных систем Узбекистана, каждый день 2 млн. человек с нашей помощью производят оплаты.
Мы не останавливаемся на достигнутых результатах, постоянно развиваемся и расширяем линейку услуг. Наша цель - быть максимально удобным сервисом для оплаты как для партнёров - поставщиков услуг, так и для клиентов.
Самая главная ценность нашей компании — это персонал, мы ждем от наших работников приверженности идеям - единства, дружелюбия, открытости, сотрудничества и стремления к достижению высоких результатов. Если вы разделяете наши амбиции - добро пожаловать в команду:)
Обязанности:
- Проводить анализ безопасности новых сервисов, программных интерфейсов (API), мобильных приложений и изменений в существующих системах.
- Участвовать в анализе архитектуры и моделировании угроз для новых продуктов, интеграций и платежных сценариев.
- Проводить анализ исходного кода с точки зрения безопасности и помогать командам разработки устранять выявленные проблемы.
- Развивать и сопровождать процессы статического, динамического анализа и анализа используемых зависимостей (SAST, DAST и SCA) в процессе разработки и поставки программного обеспечения.
- Проверять безопасность API, механизмов аутентификации и авторизации, управления сессиями, обработки чувствительных данных и криптографии.
- Проводить проверки безопасности мобильных приложений Android/iOS и взаимодействия мобильных приложений с серверной частью.
- Анализировать результаты внутренних и внешних тестов на проникновение, определять приоритет устранения уязвимостей и контролировать исправления.
- Формировать требования по безопасной разработке для команд серверной, мобильной и клиентской разработки.
- Консультировать разработчиков по вопросам безопасной реализации решений.
- Участвовать в разборе инцидентов, связанных с уязвимостями приложений и API.
- Развивать практики безопасного жизненного цикла разработки программного обеспечения.
- Внедрять автоматизацию проверок безопасности в процессе…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.