Application Security инженер

Cloud.ru

Application Security инженер

Москва, 2-я Звенигородская улица, 28

Описание вакансии

Обязанности:

  • Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;

  • Анализ защищённости приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));

  • Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении;

  • Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).

  • Участвовать в сопровождении BugBounty

Требования:

  • Опыт работы от 2-х лет на позиции AppSec-инженера (WEB пентестера);
  • Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
  • Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.;
  • Понимание принципов устройства REST/gRPC API;
  • Понимание принципов работы K8S – операторы, webhooks, reconciliation loop;
  • Понимание принципов построения безопасного межсервисного взаимодействия;
  • Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;
  • Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов);
  • Опыт анализа исходного кода и выявления уязвимостей, как минимум на Go/Python.

Будет плюсом:

  • Сертификат OSWE/BSCP
  • Участие в BugBounty
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Электронная торговая площадка Газпромбанка

Application Security Engineer / AppSec

Электронная торговая площадка Газпромбанка

Полный день
  • Москва

  • Не указана

Рекомендуем
Лемана ПРО

DevSecOps Инженер

Лемана ПРО

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Rambler&Co
Полный день
  • Москва

  • Не указана

Рекомендуем
Angara Security

Red Team engineer

Angara Security

Полный день
  • Москва

  • Не указана

АФЛТ-Системс

DevSecOps-инженер (Senior)

АФЛТ-Системс

Удаленная работа
  • Москва

  • Не указана

eXpress
Гибкий график
  • Москва

  • Не указана

Негосударственный пенсионный фонд ГАЗФОНД пенсионные накопления

Инженер SIEM

Негосударственный пенсионный фонд ГАЗФОНД пенсионные накопления

Полный день
  • Москва

  • Не указана

Медиа Бизнес Солюшенс
Полный день
  • Москва

  • Не указана

РАСЧЕТНЫЕ РЕШЕНИЯ
Полный день
  • Москва

  • Не указана

Qugo
Удаленная работа
  • Москва

  • Не указана

КБ Соколовский
Полный день
  • Москва

  • Не указана

LLC Omniverse
Полный день
  • Москва

  • Не указана

КРЕДИТ ЕВРОПА БАНК
Полный день
  • Москва

  • Не указана

Лаборатория Касперского

DevOps Engineer (SD-WAN)

Лаборатория Касперского

Полный день
  • Москва

  • Не указана

Spice IT
Полный день
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • Не указана

ТВ Центр
Полный день
  • Москва

  • Не указана

Softline
Удаленная работа
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию