БЮ
БЮРО 1440
AppSec-инженер
Описание вакансии
Чем предстоит заниматься:
- Проведением анализа защищенности приложений;
- Помощью по внедрению и настройке сканеров уязвимостей (SCA/SAST/DAST);
- Анализом результатов сканирований и заведением задач на исправление разработчикам;
- Помощью разработчикам с рекомендациями по исправлениям уязвимостей;
- Улучшением и расширением требований безопасности на базе индустриальных стандартов и лучших практик.
Мы ожидаем:
- Опыт работы от 3 лет на аналогичной должности;
- Проведением анализа защищенности приложений (WhiteBox, BlackBox)
- Умение обнаруживать уязвимости в приложениях (Owasp Top 10, CWE Top 25);
- Умение читать и понимать код на языках программирования Java, Go, Python, С++;
- Практический опыт проведения тестирования на проникновение (pentest);
- Понимание ключевых концептов и контролей безопасности;
- Знание актуальных угроз информационной безопасности ПО и соответствующих мер по их смягчению;
- Понимание принципов эксплуатации основных уязвимостей;
- Будет плюсом участие в программах BugBounty;
- Хорошие коммуникационные навыки.
Условия:
- Возможность выбора формата работы (гибрид/удаленка).
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU