Application Security Engineer / AppSec

Электронная торговая площадка Газпромбанка

Application Security Engineer / AppSec

Москва, Якиманская набережная, 2

Метро: Кропоткинская

Описание вакансии

Обязанности:

  • Участие в построении процесса безопасной разработки ПО (SSDLC).
  • Контроль производственного процесса в части ИБ на всех этапах жизненного цикла разработки ПО.
  • Консультация команды разработки и DevOps по вопросам безопасности.
  • Работа с анализаторами кода SAST/DAST/SCA: разбор отчетов, разработка правил анализа.
  • Анализ безопасности архитектуры и кода разрабатываемого ПО.
  • Тестирование безопасности и проверка кода для повышения безопасности разрабатываемого ПО.
  • Мониторинг, реагирование и расследование инцидентов ИБ, связанных с разрабатываемым ПО.
  • Формирование рекомендаций по безопасности разрабатываемого ПО.

Требования:

  • Опыт работы на должности с аналогичными функциями от 2-х лет.
  • Понимание архитектуры современных веб приложений на базе микросервисной архитектуры.
  • Знание лучших практик в разработке безопасных приложений.
  • Опыт и навыки поиска уязвимостей в режиме Black box и White box.
  • Понимание техник эксплуатации уязвимостей (OWASP Top-10) и методов защиты приложений.
  • Опыт работы с системами безопасности и инструментами безопасной разработки SAST (PT AI/SonarCube), OSA/SCA (AppSec.Track), DAST (PT Blackbox), CS (Trivy) и т.д. в конвейере CI/CD.

Будет преимуществом:

  • Знания по тактикам и техникам проведения атак на инфраструктуру.
  • Опыт в расследовании инцидентов ИБ, связанных с попытками проникновения (взлома) web-приложений.
  • Практический опыт в разработке ПО (PHP, JavaScript, SQL).
  • Знание Linux на уровне администратора.

Условия:

  • Официальное трудоустройство в аккредитованной ИТ компании
  • Годовая премия и ежегодный пересмотр уровня дохода по результатам ежегодной оценки
  • Расширенный ДМС, включающий стоматологию
  • Кафетерий льгот (компенсация ДМС для родственников, питания, занятий спортом, обучения и отдыха для детей и др.)
  • Корпоративная программа компенсации процентов по ипотечному кредиту
  • Корпоративная программа лояльности
  • Реферальная программа за рекомендацию друзей
  • Комфортные современные офисы в городах присутствия, техника для работы
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Флант
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Т-Банк
Полный день
  • Москва

  • Не указана

Рекомендуем
HeadHunter
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Консист-ОС

Инженер L2 в SOC

Консист-ОС

Полный день
  • Москва

  • до 240000 RUR

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Ведущий специалист по анализу защищенности и безопасной разработке

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Полный день
  • Москва

  • до 240000 RUR

Цифровой аудит
Полный день
  • Москва

  • до 240000 RUR

Открытая мобильная платформа

Исследователь безопасности ОС

Открытая мобильная платформа

Полный день
  • Москва

  • до 240000 RUR

Авангард, АКБ
Полный день
  • Москва

  • до 240000 RUR

eXpress
Удаленная работа
  • Москва

  • до 240000 RUR

Информационное агентство России ТАСС

Специалист по обеспечению сетевой безопасности

Информационное агентство России ТАСС

Полный день
  • Москва

  • до 240000 RUR

Servicepipe
Полный день
  • Москва

  • до 240000 RUR

АСТ
Полный день
  • Москва

  • до 240000 RUR

Ассоциация ФинТех
Полный день
  • Москва

  • от 300000 RUR

Cloud.ru
Полный день
  • Москва

  • от 300000 RUR

ЮMoney
Полный день
  • Москва

  • от 300000 RUR

БЮРО 1440
Удаленная работа
  • Москва

  • от 300000 RUR

Искра Технологии
Полный день
  • Москва

  • от 300000 RUR

СберМедИИ
Удаленная работа
  • Москва

  • от 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию