Научсофт
Application Security Specialist (Middle)
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
Научсофт - международная компания, занимающаяся ИТ-консалтингом и разработкой программного обеспечения. Мы работаем в ИТ-бизнесе уже 37 лет и продолжаем расти.
Мы ищем Application Security Specialist (Middle) в команду Cybersecurity.
Основная задача роли — помогать командам разработки создавать безопасные приложения и сервисы: выявлять уязвимости, анализировать риски, помогать разработчикам с remediation и внедрять security-практики в процессы разработки.
Специалист будет тесно взаимодействовать с командами Development, DevOps, Pentest и Defense, участвуя в обеспечении безопасности приложений на разных этапах SDLC. Данная позиция является перспективной и открыта в рамках планируемого расширения команды.
Основные задачи
- Проводить security review приложений, API и веб-сервисов.
- Выявлять и анализировать уязвимости в приложениях и используемых компонентах.
- Работать с результатами SAST, DAST, SCA и Secret Scanning.
- Анализировать найденные vulnerabilities, определять уровень риска и приоритет исправления.
- Валидировать результаты автоматизированных security-инструментов и отсекать false positives.
- Взаимодействовать с разработчиками по вопросам устранения уязвимостей и давать практические рекомендации по remediation.
- Проводить повторную проверку исправленных vulnerabilities.
- Участвовать в manual security testing приложений и API.
- Участвовать в security review архитектуры новых приложений и сервисов.
- Проводить базовый Threat Modeling для новых и существующих решений.
- Помогать интегрировать security checks в CI/CD pipelines.
- Участвовать в развитии практик Secure SDLC / DevSecOps.
- Разрабатывать и поддерживать security guidelines и рекомендации для команд разработки.
- Участвовать в анализе результатов penetration testing и контроле устранения обнаруженных проблем.
- Помогать разработчикам лучше понимать распространенные классы уязвимостей и способы их предотвращения.
Что мы ожидаем
- 2–4 года опыта в Application Security…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.