ci cdsastdevsecopsdastowaspappsecthreat modelingpenetration testingapi security
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
70
Хорошая вакансия
развернуть
Роль четко определена с ясными обязанностями в области безопасности приложений, но отсутствие указанной зарплаты затрудняет оценку общей привлекательности.
Кликните для подробной информации
Зарплата не указанаЧеткие обязанностиСовременный стек технологий
Responsibilities: • Own and optimise Kingfisher's application security tools and services to maximise value.
• Lead operational oversight of application security testing across web, mobile, and API platforms.
• Drive the bug bounty programme and manage relationships with vendors and researchers.
• Coordinate penetration testing activities and partner with application owners to remediate findings.
• Integrate security into CI/CD pipelines and champion automation of security testing.
• Provide actionable metrics, KPIs, and insights to improve application security posture.
• Stay ahead of emerging threats and lead continuous improvement initiatives for application security.
Requirements: • Proven experience in application security or software development within complex technology environments.
• Strong knowledge of secure coding practices and hands-on experience with SAST, DAST, and related tooling.
• Practical experience integrating security into CI/CD pipelines in DevSecOps settings.
• Familiarity with common attack vectors (e.g., OWASP Top 10) and mitigation techniques.
• Experience with threat modelling and API security.
⚡Показать контакты
#Офис #AppSec
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации