обновлено 3 часа назад
Application Security Engineer (AppSec)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Application Security Engineer (AppSec): Участие во внедрении процесса Security Code Review и разработке внутренних проектов в роли Security Champion с акцентом на анализе защищенности веб-приложений. Фокус на моделировании угроз и формировании требований безопасности веб-приложений.
✅Application Security Engineer в крупный медиахолдинг.
Компания рассматривает кандидатов только из Москвы (МО) и готовых к переезду.
З/п: обсуждается на интервью , соц пакет.
Формат работы: Гибрид, Офис, Москва.
Уровень позиции: Middle, Senior
🔷Задачи:
- Участие во внедрении процесса Security Code Review (проверки безопасности кода);
- Участие в разработке нескольких внутренних проектов в роли Security Champion\AppSec консультанта;
- Участие во всех этапах процесса безопасной разработки приложений S-SDLC;
- Анализ защищенности веб-приложений (Whitebox);
- Участие в процессе Bugbounty;
- Моделирование угрозы и формировать требования безопасности веб-приложений;
- Консультация разработчиков и контролировать устранения выявленных уязвимостей;
- Взаимодействие с отделами эксплуатации для анализа\разработки сигнатур под актуальные атаки.
🔷 Обязательные требования:
- Работа в области appsec/devsecops от 5 лет;
- Уверенные знания в анализе кода и программировании;
- Application security, умение находить и устранять веб-уязвимости из OWASP TOP10/WASC TC;
- CI/CD, S-SDLC;
- Опыт программирования на одном из скриптовых языков;
- Английский язык на уровне чтения технической литературы.
Отклики ждем
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера
Похожие вакансии
VK
3 дня назад
AppSec Engineer
200 000₽
Cloud.ru
4 дня назад
AppSec Аналитик
Navio
3 дня назад
Lead Application Security Engineer (AppSec)
300 000₽
Гринатом
4 дня назад
DevSecOps Engineer
Atom group
2 дня назад
Senior Information Security Lead
4 000 - 5 000$
Сбер
15 часов назад