Младший инженер по обеспечению безопасности приложений ( Application Security engineer)

Swordfish Security

Младший инженер по обеспечению безопасности приложений ( Application Security engineer)

Москва, Береговой проезд, 5Ак1

Метро: Фили

Описание вакансии

Swordfish Security - лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию младший Application Security инженер. В этой роли вы будете проводить исследование приложений на наличие уязвимостей с использованием лучших инструментов на рынке. В ваши обязанности будет входить анализ сработок инструментов, подтверждение возможности эксплуатации уязвимостей и выдача рекомендаций по их устранению разработчикам ПО.

Обязанности:

  • Поиск уязвимостей веб-приложений методом черного ящика (DAST);
  • Работа с инструментами статического анализа кода (SAST);
  • Анализ уязвимостей библиотек с открытым исходным кодом (SCA);
  • Анализ дефектов SAST, проверка их в динамике, приоритизация, разработка рекомендаций по устранению и подготовка отчетов;
  • Разработка кастомных правил для анализаторов кода по запросам клиентов;
  • Установка и первичная настройка инструментов DevSecOps в инфраструктуре клиента

Требования:

  • Опыт программирования на, как минимум, 1 языке;
  • Опыт программирования в методологии ООП;
  • Хорошее знание веб-технологий;
  • Понимание уязвимостей OWASP Top-10;
  • Стремление развиваться в области Application Security

Будет плюсом:

  • Опыт в сфере информационной безопасности;
  • Опыт работы с инструментами Burp Suite, OWASP ZAP;
  • Опыт использования Docker;
  • Знание языка Python;
  • Опыт участия в CTF;
  • Свои проекты на GitHub

Условия:

  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • Гибкий график работы, возможность работы от 30 часов в неделю;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • Локация: Москва;
  • Формат: Гибрид.
Навыки
  • OWASP Top 10
  • ООП
Посмотреть контакты работодателя

Адрес

Похожие вакансии

FutureToday
Полный день
  • Москва

  • Не указана

Рекомендуем
Жушма Артём

DevOps инженер

Жушма Артём

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
АМИКОН
Полный день
  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
Полный день
  • Москва

  • Не указана

Ростелеком - Центры обработки данных

Младший специалист ЦОД (Стажер)

Ростелеком - Центры обработки данных

Полный день
  • Москва

  • до 71800 RUR

Ведущий LLM/AI-инженер (LLM/AI engineer)

Рамазанов Константин

Удаленная работа
  • Москва

  • от 300000 RUR

Яндекс Практикум
Удаленная работа
  • Москва

  • от 300000 RUR

СБЕР
Полный день
  • Москва

  • до 71800 RUR

Яндекс Практикум
Удаленная работа
  • Москва

  • до 71800 RUR

Центр Методического Обеспечения Оптимизации Процессов Государственного Управления в Московской области

Инженер технической поддержки

Центр Методического Обеспечения Оптимизации Процессов Государственного Управления в Московской области

Сменный график
  • Москва

  • до 71800 RUR

Полный день
  • Москва

  • от 120000 RUR

ФГУП НПП Гамма
Гибкий график
  • Москва

  • от 120000 RUR

FutureToday
Удаленная работа
  • Москва

  • до 90000 RUR

Умскул Репетиторы
Удаленная работа
  • Москва

  • до 100000 RUR

Мультиворк
Удаленная работа
  • Москва

  • до 120000 RUR

Лаборатория Касперского
Полный день
  • Москва

  • до 120000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию