Назад
обновлено 3 часа назад

Application Security Engineer (AppSec)

Формат работы
hybrid/onsite
Тип работы
fulltime
Грейд
middle/senior
Английский
b2
Страна
Russia
Релокация
Russia
Вакансия от Hirify. Размещена напрямую Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Application Security Engineer (AppSec): Участие во внедрении процесса Security Code Review и разработке внутренних проектов в роли Security Champion с акцентом на анализе защищенности веб-приложений. Фокус на моделировании угроз и формировании требований безопасности веб-приложений.

✅Application Security Engineer в крупный медиахолдинг.

Компания рассматривает кандидатов только из Москвы (МО) и готовых к переезду.

З/п: обсуждается на интервью , соц пакет.

Формат работы: Гибрид, Офис, Москва.

Уровень позиции: Middle, Senior

🔷Задачи:

  • Участие во внедрении процесса Security Code Review (проверки безопасности кода);
  • Участие в разработке нескольких внутренних проектов в роли Security Champion\AppSec консультанта;
  • Участие во всех этапах процесса безопасной разработки приложений S-SDLC;
  • Анализ защищенности веб-приложений (Whitebox);
  • Участие в процессе Bugbounty;
  • Моделирование угрозы и формировать требования безопасности веб-приложений;
  • Консультация разработчиков и контролировать устранения выявленных уязвимостей;
  • Взаимодействие с отделами эксплуатации для анализа\разработки сигнатур под актуальные атаки.

🔷 Обязательные требования:

  • Работа в области appsec/devsecops от 5 лет;
  • Уверенные знания в анализе кода и программировании;
  • Application security, умение находить и устранять веб-уязвимости из OWASP TOP10/WASC TC;
  • CI/CD, S-SDLC;
  • Опыт программирования на одном из скриптовых языков;
  • Английский язык на уровне чтения технической литературы.

Отклики ждем

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Вакансия размещена на Hirify напрямую от HR/нанимающего менеджера