De la vacante
Swordfish Security ищет Application Security инженера для поиска и анализа уязвимостей веб-приложений, проведения тестирования на проникновение и настройки инструментов DevSecOps в инфраструктуре клиентов. Работа возможна в гибридном или удалённом формате.
Обязанности
Поиск уязвимостей веб-приложений методом чёрного и белого ящика с использованием DAST, SAST и ручного анализа.
Проведение тестирования на проникновение по методологиям PCI DSS и OWASP.
Проверка уязвимостей исходного кода на тестовом стенде приложения с разработкой эксплоитов.
Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчётов.
Разработка кастомных правил для инструментов DevSecOps по запросам клиентов.
Настройка инструментов DevSecOps в инфраструктуре клиента.
Условия
Локация: Москва.
Формат работы: гибрид или удалённо.
Зарплата обсуждается на собеседовании.
Компания
Swordfish Security