Назад
3 дня назад

Старший инженер по безопасной разработке (AppSec-инженер)

Формат работы
hybrid
Тип работы
fulltime
Грейд
senior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Старший инженер по безопасной разработке (AppSec-инженер) (SSDL/DevSecOps): Развитие процессов безопасной разработки, автоматизация статического анализа Web-приложений и аудит безопасности сервисов с акцентом на SAST/DAST, OWASP и поиск уязвимостей. Focus on проектирование безопасной архитектуры, формализацию требований, анализ кода и контроль устранения уязвимостей.

Локация: гибридный формат, офис в Москве рядом с метро «Чистые пруды»

Компания

Страховая группа «СОГАЗ» — крупный российский страховщик федерального уровня, развивающий цифровые решения и блок информационной безопасности.

Что делать

  • Развивать цикл безопасной разработки S-SDLC, включая автоматизацию статического анализа Web-приложений.
  • Проводить аудиты безопасности сервисов: ручной анализ, статический анализ кода и поиск секретов.
  • Проектировать безопасную архитектуру продуктов и формировать требования информационной безопасности.
  • Консультировать разработчиков и контролировать устранение выявленных уязвимостей.
  • Разрабатывать, внедрять и сопровождать системы и процессы защиты кода.
  • Проводить обучение сотрудников требованиям безопасности разработки.

Требования

  • Опыт работы AppSec-инженером на уровне Senior.
  • Умение самостоятельно выявлять уязвимости в Web-приложениях и читать код.
  • Знание S-SDLC, CI/CD, GitLab CI и DevOps.
  • Экспертное знание уязвимостей Client-Side и Server-Side, включая OWASP Top 10.
  • Знание Java или Python, а также Bash, Docker, Python или Go.
  • Опыт работы с Burp Suite или OWASP ZAP; понимание PKI, LDAP, OAuth, SAML и 2FA.

Хорошо, если есть

  • Репорты о найденных уязвимостях в Bug Bounty.
  • Сертификаты OSCP, OSWE, CDP и другие профильные сертификации.
  • Зарегистрированные CVE, выступления на профильных конференциях или публикации.

Культура и преимущества

  • Оформление в соответствии с ТК РФ.
  • ДМС со стоматологией и премиальные условия на страхование для сотрудника и близких родственников.
  • Собственный фитнес-центр в офисе в центре Москвы.
  • Внешнее обучение после успешного прохождения испытательного срока и курсы корпоративного портала.
  • Скидки в детские лагеря, новогодние подарки детям и возможности профессионального и карьерного роста.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →