Application Security Engineer

NAUMEN

Application Security Engineer

Санкт-Петербург, Лиговский проспект, 123

Метро: Лиговский проспект

Описание вакансии

Мы в поиске AppSec-инженера в команду продукта Naumen Contact Center.

Вам предстоит участвовать во внедрении и развитии процессов и методик безопасной разработки в продукте.

Naumen Contact Center - программная платформа для организации контакт-центров. Она обеспечивает работу телефонии, коммуникацию с клиентами в социальных сетях, мессенджерах, почте, через сайт и мобильное приложение в режиме 24/7. В основе лежит набор сервисов, которые конфигурируются для обеспечения требований по нагрузке и отказоустойчивости. Платформа включает в себя технологии IVR, единое рабочее место оператора, программный телефон, сводную отчетность и многое другое.

Над чем предстоит работать:

  • статический, композиционный, динамический анализ (SAST, DAST, SCA): настройка инструментов, настройка правил, разбор результатов, минимизация ложных срабатываний, анализ результатов, верификация уязвимостей;

  • поиск секретов в коде: настройка инструментов, анализ результатов, верификация уязвимостей;

  • взаимодействие с командами разработки для устранения уязвимостей и внедрения защитных мер.

Для того, чтобы справляться с задачами нужны:

  • опыт работы с технологиями из стека Application Security (безопасность приложений) - инструменты SAST, DAST, SCA, поиск секретов;

  • понимание техник эксплуатации уязвимостей и методов защиты приложений;

  • навыки ручного и автоматизированного сканирования, опыт работы с прокси (OWASP ZAP, Burp Suite)

  • владение ОС Windows/Linux на уровне продвинутого пользователя;

  • умение писать скрипты (bash/python) для автоматизации процессов;

  • навыки чтения кода как минимум на одном из языков: Java, Kotlin, Go, C++, Python;

  • умение составить отчет по обнаруженным проблемам (для заведения задач на исправление).

Будет плюсом:

  • опыт разработки на одном из языков Java, Kotlin, Go, C++, Python;

  • опыт работы с инструментами контейнеризации и оркестрации (Docker, Kubernetes);

  • опыт работы с хранилищами секретов (Vault и подобные);

  • опыт проведения пентестов (Penetration Testing, тестирование на проникновение);

  • навыки автоматизации работы инструментов в CI/CD.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

VK
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
ATI.SU
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
VK
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
RUTUBE
Удаленная работа
  • Санкт-Петербург

  • Не указана

Удаленная работа
  • Санкт-Петербург

  • Не указана

WONE IT
Удаленная работа
  • Санкт-Петербург

  • Не указана

True Gamers

DevOps Engineer

True Gamers

Удаленная работа
  • Санкт-Петербург

  • Не указана

ЮТэйр, Авиакомпания

DevOps Engineer

ЮТэйр, Авиакомпания

Удаленная работа
  • Санкт-Петербург

  • Не указана

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • Не указана

StudyWorld
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Softline
Удаленная работа
  • Санкт-Петербург

  • от 250000 RUR

Удаленная работа
  • Санкт-Петербург

  • от 264000 RUR

Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Протек, Центр Внедрения
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

РТ МИС
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Диплей
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

NAUMEN
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

Компания Индид

Senior Presale Engineer

Компания Индид

Удаленная работа
  • Санкт-Петербург

  • до 290000 RUR

НОНТОН

DevOps инженер

НОНТОН

Удаленная работа
  • Санкт-Петербург

  • до 290000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию