Специалист по информационной безопасности / Application Security

ДОМ.РФ

Специалист по информационной безопасности / Application Security

Москва, Ленинградский проспект, 35с1

Метро: Динамо

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Искать и исследовать уязвимости в разрабатываемых продуктах
  • Оценивать применимость эксплойтов к конкретным продуктам в заданном окружении
  • Проводить анализ защищенности веб-приложений (C#, Java, JavaScript, TypeScript, PHP), мобильных приложений (iOS/Android Native)
  • Разрабатывать рекомендации по устранению и недопущению выявленных уязвимостей
  • Участвовать в настройке SAST/DAST/SCA

​​​НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт работы в области SAST (MicroFocus Fortify, Checkmarx, Veracode, PT Application Inspector, Rostelecom Solar и аналогичные)
  • Опыт работы в области DAST (OWASP ZAP, Burp Suite)
  • Опыт проведения анализа защищенности программного обеспечения
  • Опыт программирования на одном из языков высокого уровня (C#, C++, Java, JavaScript, PHP, Python и пр.)

​​​​​БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Знание основных видов атак и техник их реализации (OWASP, MITRE; SQLi, DoS, CSRF, XSS, Code injection и т.д.)
  • Опыт проведения внешних и внутренних тестирований на проникновение в прикладной части
  • Опыт поиска и эксплуатации уязвимостей инструментально и проведение ручной верификации уязвимостей
  • Опыт в работы с инструментами CI\CD​​​​
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Лига Ставок
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
АО «ОТП Банк» (JSC «OTP Bank»)
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
МТС
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Лаборатория Касперского

Security Assessment Specialist (Web pentest)

Лаборатория Касперского

Полный день
  • Москва

  • Не указана

Интерфакс
Полный день
  • Москва

  • Не указана

Advantage Solutions
Удаленная работа
  • Москва

  • Не указана

Технологии Доверия
Удаленная работа
  • Москва

  • Не указана

Флант
Удаленная работа
  • Москва

  • Не указана

Леста Игры

Application Security Engineer

Леста Игры

Полный день
  • Москва

  • Не указана

Интерфакс
Полный день
  • Москва

  • Не указана

Солар
Полный день
  • Москва

  • Не указана

Центральный банк Российской Федерации (Банк России)

Консультант по направлению анализа защищённости (Vulnerability Management)

Центральный банк Российской Федерации (Банк России)

Полный день
  • Москва

  • Не указана

UserGate
Полный день
  • Москва

  • Не указана

КРАЙОН
Удаленная работа
  • Москва

  • от 150000 RUR

BORK
Удаленная работа
  • Москва

  • от 150000 RUR

OBI
Полный день
  • Москва

  • от 150000 RUR

Полный день
  • Москва

  • от 150000 RUR

Секъюритм
Удаленная работа
  • Москва

  • от 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию