Назад
обновлено 2 дня назад

Senior Application Security Engineer

Формат работы
remote (Global)
Тип работы
fulltime
Грейд
senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Senior Application Security Engineer (AppSec/DevSecOps): Анализ защищённости продуктов и сервисов, сопровождение security-практик на всём жизненном цикле разработки и интеграция инструментов безопасности в CI/CD с акцентом на веб-уязвимости, архитектурные риски и SSDLC. Focus on триаж результатов SAST/SCA/DAST и других сканеров, устранение security-техдолга, реагирование на инциденты и обучение продуктовых команд secure coding.
Senior Application Security Engineer.

Локация:
Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Сопровождать продуктовые фичи на всём жизненном цикле производства: от бизнес-идеи до выпуска в прод;
• Проводить анализ защищённости разрабатываемых продуктов и сервисов в компании;
• Триажить результаты security сканеров;
• Работать с техдолгом по безопасности продуктовых и инфраструктурных команд;
• Участвовать в отработке инцидентов ИБ;
• Проводить консультации и обучение продуктовых команд (secure coding и другие best practices по AppSec);
• Улучшать наши внутренние процессы.

Требования:
• Понимание уязвимостей веб-приложений и способов их эксплуатации и устранения;
• Опыт работы с инструментами безопасности (SAST/SCA/DAST/Container Security/IaC security и др.);
• Опыт анализа архитектуры приложений и оценки security-рисков;
• Опыт интеграции security-инструментов в CI/CD;
• Понимание процессов SSDLC / DevSecOps.

✈

#Удаленка

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh