Инженер по безопасной разработке ПО (Application Security)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Кратко
Инженер по безопасной разработке ПО (Application Security): построение и внедрение контролей безопасности в жизненный цикл разработки ПО с акцентом на анализ защищенности веб-приложений, автоматизацию SAST, DAST и SCA-проверок. Фокус на моделировании угроз, проведении пентестов, закрытии уязвимостей и практическом консультировании разработчиков, QA-инженеров и менеджеров.
Локация: Томск; доступен гибридный или удаленный формат работы.
Компания
Koronatech развивает практики Application Security и повышает уровень защищенности сервисов на всех этапах разработки ПО.
Что делать
- Создавать, улучшать и внедрять контроли безопасности в SDLC.
- Автоматизировать проверки с использованием SAST, DAST и SCA-сканеров.
- Анализировать защищенность веб-приложений и мобильных приложений.
- Проводить анализ рисков и моделирование угроз.
- Участвовать в устранении выявленных уязвимостей совместно с командами разработки и QA.
- Консультировать сотрудников и разрабатывать обучающие материалы по информационной безопасности.
Требования
- Знание уязвимостей OWASP Top 10 и методов их поиска.
- Опыт пентестирования проектов по OWASP WSTG и знакомство с ASVS.
- Умение читать код на Java, Python и JavaScript.
- Понимание спринтов и основных методологий разработки ПО.
- Практическое знание DAST, SAST и SCA.
- Уровень: Middle.
Хорошо, если есть
- Знание OWASP Top 10 Mobile.
- Опыт разработки.
- Участие в CTF и BugBounty-программах.
Культура и преимущества
- Гибридный или удаленный формат работы.
- Понятная траектория роста, performance review и индивидуальная карта развития.
- Обучение за счет компании, включая учебный центр, корпоративную библиотеку и оплату внешнего обучения.
- ДМС с первого рабочего дня, партнерские скидки и детская программа.
- Официальное трудоустройство с первого дня и полностью белая зарплата.
- Возможности для наставничества, выступлений и создания корпоративных материалов.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →