Назад
13 часов назад

AppSec Engineer (Web Pentest)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

AppSec-инженер (веб-пентест).

Локация:
Можно работать удаленно.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Р-Вижн.

Обязанности:
• Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода.
• Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации.
• Опыт проведения разметки срабатываний сканеров безопасности.
• OWASP TOP 10.
• Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python.
• Понимание процессов CI/CD, SSDLC.
• Ответственность, инициативность, самостоятельность.

Требования:
• Проведение консультаций и обучений команд разработки.
• Формирование автоматизации сканирований и разработки решения ASPM.
• Генерировать улучшения SSDLC в широком понимании.
• Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей.



#Удаленка

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -