Крепкая роль AppSec-специалиста в известном финтех-продукте с четким кругом задач и современным стеком, хотя отсутствие вилки зарплаты усложняет первичную оценку.
Кликните для подробной информации
Зарплата не указанаСовременный стекТрендовый доменПонятные задачи
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Специалист по информационной безопасности (AppSec) (SSDLC/WAF): Оценка архитектуры решений, анализ результатов сканирования и устранение уязвимостей в веб- и мобильных приложениях с акцентом на безопасную разработку и развитие процессов SSDLC. Фокус на доработке правил SAST, DAST, SCA и WAF, проверке устранения уязвимостей и консультировании команд разработки.
Специалист по информационной безопасности (AppSec).
Локация: #Санкт_Петербург. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
• Анализировать отчеты SSDLC сканеров, bug bounty;
• Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
• Дорабатывать правила для SSDLC сканеров и WAF;
• Заниматься построением и развитием процессов SSDLC;
• Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
• Обучать и консультировать команды разработки в области информационной безопасности.
Требования: • Знаешь принципы безопасной разработки;
• Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
• Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
• Работал с инструментами SAST, DAST, SCA, WAF;
• Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
• Имеешь навыки работы в команде.
✈Показать контакты
#Гибрид
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →