Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
75
Хорошая вакансия
развернуть
Роль четко определена с ясным акцентом на безопасность приложений, но зарплата могла бы быть более конкурентоспособной для требуемого уровня квалификации.
Кликните для подробной информации
Низкая зарплатаЧетко определенная рольСовременный стек технологий
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Application Security Engineer.
Локация: Удаленная работа. Опыт: 1+ лет. Зарплата: от 200 000 ₽. Компания:КИБЕРПРОТЕКТ.
Обязанности: • Поиск и исправление уязвимостей в коде крупного проекта.
• Статический/динамический анализ кода.
• Ручной/автоматизированный поиск уязвимостей.
• Фаззинг-тестирование по поверхностям атаки.
• Разбор отчетов автоматизированных средств безопасной разработки.
• Анализ зависимостей и устранение CVE.
• Определение и контроль изменений в поверхности атаки продукта.
• Покрытие модульными регрессионными тестами объектов, выполняющих функции безопасности.
Требования: • Опыт определения поверхности атаки продукта и проведения фаззинг-тестирования (желательно с использованием AFL/AFL++ и его экосистемой).
• Опыт работы со статическими анализаторами (например Svace), инструментами сбора покрытия (например Gcov/Lcov), санитайзерами (например ASAN), инструментами SCA (например Dependency-Track).
• Понимание процесса РБПО согласно ГОСТ Р 56939-2024.
• Уверенное владение Linux (RHEL-based).
• Способность интегрировать новые инструменты в уже существующий CI/CD.
• Опыт работы с Docker, Docker Compose.
• Умение читать код на C, Go.
• Умение писать на Bash.
✈
Показать контакты
#Удаленка #AppSec
Будьте осторожны: если вас просят войти в iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации