Middle/Senior Application Security инженер

Beeline, ТМ

Middle/Senior Application Security инженер

Описание вакансии

Команда продуктовой безопасности отвечает за выявление и предотвращение уязвимостей на всех этапах жизненного цикла разработки. Сопровождаем безопасную разработку, проводим аудит кода, развиваем практики безопасности и управляем баг-баунти программой.

Ключевые задачи

  • Проведение аудитов безопасности приложений и сервисов;
  • Выстраивание процесса безопасной разработки(Security SDLC);
  • Консультации и взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей;
  • Автоматизация процессов безопасности;
  • Развитие Bug-Bounty программы.
От тебя мы ждем:
  • Опыт участия в формировании процессов безопасной разработки;
  • Опыт работы с системами статического и динамического анализа (SAST, DAST);
  • Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной̆ разработки в соответствии с концепциями SDLC и DevSecOps;
  • Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
  • Умение формировать и контролировать требования ИБ к продуктам и информационным системам;
  • Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jira или аналогичными);
  • Практический опыт анализа приложений;
  • Умение анализировать исходный код на предмет наличия уязвимостей;
  • Практическое понимание всех распространенных техник эксплуатации, в том числе OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
  • Понимание принципов работы современных веб-приложений, микросервисной архитектуры;
  • Участие в bug-bounty будет большим плюсом.

​​​​​

Посмотреть контакты работодателя

Похожие вакансии

МФО ОнлайнКазФинанс (ТМ Solva)
Полный день
  • Алматы

  • Не указана

Рекомендуем
МФО ОнлайнКазФинанс (ТМ Solva)
Полный день
  • Алматы

  • Не указана

Рекомендуем
Неткрэкер Текнолоджи Казахстан

Senior Network Security Engineer

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • Не указана

Рекомендуем
ГК SABYRZHAN GROUP
Полный день
  • Алматы

  • Не указана

Частная компания “Automated Communication Solutions Ltd.”

Специалист по информационной безопасности

Частная компания “Automated Communication Solutions Ltd.”

Полный день
  • Алматы

  • до 250000 KZT

Национальный центр государственной научно-технической экспертизы

Администратор информационной безопасности Департамента информационной безопасности

Национальный центр государственной научно-технической экспертизы

Полный день
  • Алматы

  • до 390000 KZT

Неткрэкер Текнолоджи Казахстан

Senior NetDevOps Engineer

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • до 390000 KZT

Специалист по информационной безопасности

Микрофинансовая организация Шинхан Финанс

Полный день
  • Алматы

  • до 390000 KZT

АК Алтыналмас
Полный день
  • Алматы

  • до 390000 KZT

Полный день
  • Алматы

  • до 390000 KZT

CNP Processing GmbH

DevOps-инженер

CNP Processing GmbH

Полный день
  • Алматы

  • от 4000 USD

NOMAD insurance
Полный день
  • Алматы

  • от 4000 USD

Неткрэкер Текнолоджи Казахстан

Support Engineer in DevOps Practice

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • от 4000 USD

Исламский Банк ADCB
Полный день
  • Алматы

  • от 4000 USD

Банк ЦентрКредит

Crypto Security Engineer (HSM & Encryption)

Банк ЦентрКредит

Полный день
  • Алматы

  • от 4000 USD

Полный день
  • Алматы

  • от 4000 USD

AVIATA.KZ

DevOps engineer

AVIATA.KZ

Полный день
  • Алматы

  • от 4000 USD

Исламский Банк ADCB
Полный день
  • Алматы

  • от 4000 USD

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию