3 дня назад
Старший инженер по безопасной разработке (AppSec-инженер)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Старший инженер по безопасной разработке (AppSec-инженер) (SSDL/DevSecOps): Развитие процессов безопасной разработки, автоматизация статического анализа Web-приложений и аудит безопасности сервисов с акцентом на SAST/DAST, OWASP и поиск уязвимостей. Focus on проектирование безопасной архитектуры, формализацию требований, анализ кода и контроль устранения уязвимостей.
Локация: гибридный формат, офис в Москве рядом с метро «Чистые пруды»
Компания
Страховая группа «СОГАЗ» — крупный российский страховщик федерального уровня, развивающий цифровые решения и блок информационной безопасности.
Что делать
- Развивать цикл безопасной разработки S-SDLC, включая автоматизацию статического анализа Web-приложений.
- Проводить аудиты безопасности сервисов: ручной анализ, статический анализ кода и поиск секретов.
- Проектировать безопасную архитектуру продуктов и формировать требования информационной безопасности.
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей.
- Разрабатывать, внедрять и сопровождать системы и процессы защиты кода.
- Проводить обучение сотрудников требованиям безопасности разработки.
Требования
- Опыт работы AppSec-инженером на уровне Senior.
- Умение самостоятельно выявлять уязвимости в Web-приложениях и читать код.
- Знание S-SDLC, CI/CD, GitLab CI и DevOps.
- Экспертное знание уязвимостей Client-Side и Server-Side, включая OWASP Top 10.
- Знание Java или Python, а также Bash, Docker, Python или Go.
- Опыт работы с Burp Suite или OWASP ZAP; понимание PKI, LDAP, OAuth, SAML и 2FA.
Хорошо, если есть
- Репорты о найденных уязвимостях в Bug Bounty.
- Сертификаты OSCP, OSWE, CDP и другие профильные сертификации.
- Зарегистрированные CVE, выступления на профильных конференциях или публикации.
Культура и преимущества
- Оформление в соответствии с ТК РФ.
- ДМС со стоматологией и премиальные условия на страхование для сотрудника и близких родственников.
- Собственный фитнес-центр в офисе в центре Москвы.
- Внешнее обучение после успешного прохождения испытательного срока и курсы корпоративного портала.
- Скидки в детские лагеря, новогодние подарки детям и возможности профессионального и карьерного роста.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Совкомбанк Технологии
2 дня назад
DevSecOps специалист
Криптонит
5 дней назад
Ведущий специалист по внедрению SDLC (кибербезопасность)
Зеленый Банк
8 дней назад
AppSec Technical Lead (Application Security)
ЮMoney
7 дней назад
Специалист по информационной безопасности (AppSec)
Cloud.ru
3 дня назад
Application Security Аналитик (AI)
Базис
4 дня назад