Application security engineer / Инженер по информационной безопасности (AppSec)

Okko

Application security engineer / Инженер по информационной безопасности (AppSec)

Описание вакансии

Чем предстоит заниматься:

  • Участием в построении процесса безопасной разработки ПО (Security SDLC);
  • Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
  • Консультированием разработчиков и тестировщиков по вопросам безопасности;
  • Анализом угроз и участием в аудитах безопасности веб и мобильных приложений;
  • Реагированием на инциденты безопасности.
Что для нас важно:
  • Коммерческий опыт в аналогичной должности от 3-х лет;
  • Опыт поиска и эксплуатации уязвимостей;
  • Понимание причин возникновения уязвимостей; П
  • Пониманием стека веб-приложений (backend, frontend);
  • Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM), знание основных видов уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code inijection и т.д.);
  • Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST), основных веб-уязвимостей (OWASP Top 10);
  • Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • Уверенное знание одного из языков программирования: Bash, Python, Go.
Что мы предлагаем:
  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство, достойная и полностью белая заработная плата;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенная корпоративная жизнь.
Посмотреть контакты работодателя

Похожие вакансии

YADRO
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Совкомбанк Технологии
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Сервер Молл

Lead Cloud (Openstack) Engineer

Сервер Молл

Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
VK
Удаленная работа
  • Санкт-Петербург

  • Не указана

Enjoypro
Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Decart IT-production

DevOps инженер

Decart IT-production

Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Амбреллио

System Engineer

Амбреллио

Удаленная работа
  • Санкт-Петербург

  • до 300000 RUR

Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

БИОКАД, биотехнологическая компания

Ведущий инженер по тестированию на проникновение (pentest)

БИОКАД, биотехнологическая компания

Удаленная работа
  • Санкт-Петербург

  • до 145000 RUR

Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • от 200000 RUR

ГлобалНет

Сетевой инженер

ГлобалНет

Удаленная работа
  • Санкт-Петербург

  • от 180000 RUR

БУЛАТ
Удаленная работа
  • Санкт-Петербург

  • от 180000 RUR

Диплей
Удаленная работа
  • Санкт-Петербург

  • от 180000 RUR

Codex Optimus

QA Engineer

Codex Optimus

Удаленная работа
  • Санкт-Петербург

  • от 180000 RUR

STARTRIBE LTD
Удаленная работа
  • Санкт-Петербург

  • от 180000 RUR

Инситех
Удаленная работа
  • Санкт-Петербург

  • от 180000 RUR

БУЛАТ
Удаленная работа
  • Санкт-Петербург

  • от 180000 RUR

МК-Бизнес Онлайн

QA Automation Engineer

МК-Бизнес Онлайн

Удаленная работа
  • Санкт-Петербург

  • до 180000 RUR

Oil and Gas Production Tools

DevOps-инженер

Oil and Gas Production Tools

Удаленная работа
  • Санкт-Петербург

  • до 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию