Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
75
Хорошая вакансия
развернуть
Роль четко определена с ясными обязанностями в области AppSec, а зарплата приемлема для рынка, но требование гражданства может ограничить круг кандидатов.
Кликните для подробной информации
Четкое определение ролиПриемлемая зарплатаПродуктовая компанияУдаленная работаТребование гражданства
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
#вакансия #ГородМосква #удаленнаяработа #AppSec
🔆Должность - Эксперт AppSec
🔶Компания - Арт-Финтех
⌨️Требования к кандидату:
- Гражданство и локация РФ, РБ.
- Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и разработка мер защиты от них.
- Понимание принципов работы с инструментами SAST, SCA, DAST.
- Базовые знания одного или нескольких языков программирования (Python, Java, C/C++, С#, JS, Go).
- Навыки моделирования угроз для ПО, поиска уязвимостей и выбора мер защиты.
- Понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM).
- Знание базовой архитектуры и базовых настроек безопасности системных компонентов сетевого оборудования, ОС, СУБД.
- Опыт коммуникации со смежными командами: разработки и архитекторы
Задачи:
- Настройка инструментов безопасной разработки (AppSec);
- Определение параметров автоматических проверок качества продукта для каждого этапа разработки;
- Разбор дефектов и уязвимостей (совместно с командой разработки). Помощь команде разработки в их устранении.
Специалист должен иметь:
- Опыт от 3-х лет в сфере информационной безопасности;
- Успешный опыт настройки инструментов безопасной разработки;
- Практический опыт разбора уязвимостей с выработкой достаточных мер (рекомендаций);
🔗Условия:
Full-time, 5/2.
💵Вилка до 200к рублей на руки.
🪩Немного о нас:
Группа компаний «Арт-Финтех» более 20 лет на рынке — международный поставщик инновационных банковских программных решений. Наша компания разрабатывает ПО для финансового сектора
🖋 Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации