ci cddevsecopsowaspappsecrussiansecurity code reviews sdlcbugbountywhitebox
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$2.1к$3.1кмедиана$3.7к
30 в выборке
На международном рынке: $165к/год ($73к - $208к)
30
Не очень вакансия
развернуть
Описание вакансии не содержит информации о компании и прозрачности зарплаты, что затрудняет оценку привлекательности предложения.
Кликните для подробной информации
Нет информации о компанииЗарплата не указанаГибридный формат работы
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
#вакансия
Application Security Engineer в крупный медиахолдинг.
Компания рассматривает кандидатов только из Москвы (МО) и готовых к переезду.
З/п: обсуждается на интервью , соц пакет.
Формат работы: Гибрид, Офис, Москва.
Уровень позиции: Middle, Senior
🔷Задачи:
Участие во внедрении процесса Security Code Review (проверки безопасности кода);
Участие в разработке нескольких внутренних проектов в роли Security Champion\AppSec консультанта;
Участие во всех этапах процесса безопасной разработки приложений S-SDLC;
Анализ защищенности веб-приложений (Whitebox);
Участие в процессе Bugbounty;
Моделирование угрозы и формировать требования безопасности веб-приложений;
Консультация разработчиков и контролировать устранения выявленных уязвимостей;
Взаимодействие с отделами эксплуатации для анализа\разработки сигнатур под актуальные атаки.
🔷 Обязательные требования:
Работа в области appsec/devsecops от 5 лет;
Уверенные знания в анализе кода и программировании;
Application security, умение находить и устранять веб-уязвимости из OWASP TOP10/WASC TC;
CI/CD, S-SDLC;
Опыт программирования на одном из скриптовых языков;
Английский язык на уровне чтения технической литературы.
Отклики ждем Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации