← К каталогу
НА

Научсофт

Application Security Specialist (Middle)

УдалённоMiddleМинск, Беларусь2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение13 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Научсофт - международная компания, занимающаяся ИТ-консалтингом и разработкой программного обеспечения. Мы работаем в ИТ-бизнесе уже 37 лет и продолжаем расти.

Мы ищем Application Security Specialist (Middle) в команду Cybersecurity.

Основная задача роли — помогать командам разработки создавать безопасные приложения и сервисы: выявлять уязвимости, анализировать риски, помогать разработчикам с remediation и внедрять security-практики в процессы разработки.

Специалист будет тесно взаимодействовать с командами Development, DevOps, Pentest и Defense, участвуя в обеспечении безопасности приложений на разных этапах SDLC. Данная позиция является перспективной и открыта в рамках планируемого расширения команды.

Основные задачи

  • Проводить security review приложений, API и веб-сервисов.
  • Выявлять и анализировать уязвимости в приложениях и используемых компонентах.
  • Работать с результатами SAST, DAST, SCA и Secret Scanning.
  • Анализировать найденные vulnerabilities, определять уровень риска и приоритет исправления.
  • Валидировать результаты автоматизированных security-инструментов и отсекать false positives.
  • Взаимодействовать с разработчиками по вопросам устранения уязвимостей и давать практические рекомендации по remediation.
  • Проводить повторную проверку исправленных vulnerabilities.
  • Участвовать в manual security testing приложений и API.
  • Участвовать в security review архитектуры новых приложений и сервисов.
  • Проводить базовый Threat Modeling для новых и существующих решений.
  • Помогать интегрировать security checks в CI/CD pipelines.
  • Участвовать в развитии практик Secure SDLC / DevSecOps.
  • Разрабатывать и поддерживать security guidelines и рекомендации для команд разработки.
  • Участвовать в анализе результатов penetration testing и контроле устранения обнаруженных проблем.
  • Помогать разработчикам лучше понимать распространенные классы уязвимостей и способы их предотвращения.

Что мы ожидаем

  • 2–4 года опыта в Application Security…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / BY