Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
88
Крутая вакансия
развернуть
Высокая зарплата и очень четкое, профессиональное описание задач по AppSec делают эту вакансию отличным вариантом для эксперта по безопасности.
Кликните для подробной информации
Достойная зарплатаСовременный стекПонятные задачи
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Эксперт по безопасности приложений.
Локация: Удаленная работа. Опыт: 3–6 лет. Зарплата: от 300 000 ₽. Компания: .
Обязанности: • Участвовать в аудитах безопасности микросервисов/веб-приложений;
• Заниматься приоритизацией бэклога уязвимостей;
• Вести проекты по выстраиванию взаимодействия продуктовых команд с AppSec;
• Участвовать в развитии практик по направлению SSDLC: принимать участие во встречах с разработчиками, улучшать методику оценки зрелости SSDLC в командах разработки, развивать практики безопасной разработки.
Требования: • Навыки моделирования угроз, поиска уязвимостей и выбора мер защиты;
• Умение работать с основными инструментами для тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.)
• Знание методологий и практик SSDLC;
• Понимание принципов работы с инструментами SAST, SCA, DAST, Secret Management;
• Понимание принципов выявления уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25, способность рассказать как их устранить и не допускать в будущем;
• Понимание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);
• Базовые знания одного или нескольких языков программирования (Python, JavaScript, Java, SQL). Умение разбираться в чужом исходном коде;
• Базовые навыки администрирования Linux, знание Bash, базовые знания Docker, Kubernetes;
• Навык находить общий язык с командами разработки, AppSec, ИБ и продуктовыми командами;
• Умение работать с основными инструментами для тестирования безопасности (Burp Suite, Checkmarx ZAP, SQLMap, Nmap и др.);
• Понимание принципов работы с инструментами SAST, SCA, DAST, Secret Management
✈Показать контакты.
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации