Описание вакансии подробное, но зарплата не указана, что может создать неопределенность в отношении компенсации. Роль четко определена в области AppSec, но отсутствие информации о зарплате является недостатком.
Кликните для подробной информации
Зарплата не указанаЧетко определенная рольФинансовые технологии
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Аналитик ИБ (Application security / AppSec).
Локация: Удаленная работа. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:Совкомбанк Технологии.
Обязанности: • Анализ исходного кода приложений на наличие уязвимостей.
• Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA.
• Написание proof-of-concept для критичных уязвимостей.
• Разработка и внедрение процессов SSDLC, совместно с DevSecOps.
• Разработка технических стандартов безопасной разработки.
• Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей.
• Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.
Требования: • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST.
• Опыт проведения SAST мобильных приложений.
• Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация.
• Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги).
• Разработка модели угроз (STRIDE, PASTA или аналоги).
• Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).
✈
Показать контакты
#Удаленка #AppSec
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации