Application security engineer / AppSec-инженер

Okko

Application security engineer / AppSec-инженер

Описание вакансии

Чем предстоит заниматься:

  • Тестированием безопасности и проверки кода для повышения безопасности программного продукта;
  • Менеджментом уязвимостей и триажем результатов работы автоматизированных инструментов (SAST, DAST, SCA и т.д.);
  • Консультированием разработчиков и тестировщиков по вопросам безопасности;
  • Участием в процессе согласований безопасности;
  • Реагированием на инциденты безопасности.
Что для нас важно:
  • Коммерческий опыт в аналогичной должности от 2-х лет;
  • Опыт поиска, эксплуатации и оценки уязвимостей, а также понимание причин их возникновения;
  • Умение читать и понимать чужой код: Java/Kotlin (generic, android), Python, Go, JavaScript/TypeScript, Swift, C/C++, C#;
  • Знание основных видов веб- и мобильных уязвимостей, атак и техник их проведения, методик тестирования (OWASP, CWE, OSSTMM, MITRE ATT&CK, SQLi, DoS, CSRF, XSS, Code Injection и т.д.);
  • Понимание принципов разработки безопасных веб/мобильных и серверных приложений, методов безопасной разработки (SSDLC, SAMM);
  • Понимание работы веб-протоколов и технологий (HTTP, HTTPS, WebSocket, SOAP, AJAX, JSON, REST);
  • Базовое понимание принципов работы технологий CI/CD, контейнеризации и оркестрации;
  • Базовое владение одним из языков программирования: Python, Go, Bash.
Что мы предлагаем:
  • Топовое оборудование и весь необходимый софт;
  • Официальное трудоустройство, достойная и полностью белая заработная плата;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, компенсация мобильной связи, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Совместные занятия спортом: йога, футбол, волейбол;
  • Насыщенная корпоративная жизнь.
Посмотреть контакты работодателя

Похожие вакансии

Честный знак.рф
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Леста Игры
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Леста Игры
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
YADRO
Удаленная работа
  • Санкт-Петербург

  • Не указана

Лартех Телеком
Полный день
  • Санкт-Петербург

  • Не указана

Доктор Веб
Полный день
  • Санкт-Петербург

  • Не указана

ДАКОМ М
Полный день
  • Санкт-Петербург

  • Не указана

ЭВРИКА, Санкт-Петербург

Инженер СЗИ

ЭВРИКА, Санкт-Петербург

Полный день
  • Санкт-Петербург

  • Не указана

Доктор Веб
Полный день
  • Санкт-Петербург

  • Не указана

Протей, НТЦ
Полный день
  • Санкт-Петербург

  • Не указана

Газпром нефть
Полный день
  • Санкт-Петербург

  • Не указана

СИГМА
Полный день
  • Санкт-Петербург

  • Не указана

Хэппитех
Полный день
  • Санкт-Петербург

  • Не указана

Т-Банк
Удаленная работа
  • Санкт-Петербург

  • Не указана

Леста Игры
Полный день
  • Санкт-Петербург

  • Не указана

Эстелинк
Полный день
  • Санкт-Петербург

  • от 250000 RUR

Транспортно-логистическая группа «Трансойл»

Ведущий специалист по информационной безопасности

Транспортно-логистическая группа «Трансойл»

Полный день
  • Санкт-Петербург

  • от 170000 RUR

AIPeople
Полный день
  • Санкт-Петербург

  • от 170000 RUR

Новые Телеком Решения (НТР)

QA Automation Engineer (Python, Bash/Linux)

Новые Телеком Решения (НТР)

Полный день
  • Санкт-Петербург

  • от 170000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию