Az állásról
Ищут Application Security Engineer уровня Middle или Senior для развития практик безопасности приложений, анализа защищённости веб-приложений и консультирования команд разработки.
Задачи
- Участвовать во внедрении процесса Security Code Review
- Участвовать в разработке нескольких внутренних проектов в роли Security Champion или AppSec-консультанта
- Участвовать во всех этапах процесса безопасной разработки приложений S-SDLC
- Проводить анализ защищённости веб-приложений методом Whitebox
- Участвовать в процессе Bugbounty
- Моделировать угрозы и формировать требования безопасности веб-приложений
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей
- Взаимодействовать с отделами эксплуатации для анализа и разработки сигнатур под актуальные атаки
Обязательные требования
- Опыт работы в области AppSec или DevSecOps от 5 лет
- Уверенные знания в анализе кода и программировании
- Знания Application Security и умение находить и устранять веб-уязвимости из OWASP Top 10 и WASC TC
- Знание CI/CD и S-SDLC
- Опыт программирования на одном из скриптовых языков
- Английский язык на уровне чтения технической литературы
Условия
- Формат работы: гибрид или офис
- Место работы: Москва
- Рассматриваются кандидаты из Москвы и Московской области, а также готовые к переезду
- Зарплата обсуждается на интервью
- Предоставляется социальный пакет
- Уровень позиции: Middle или Senior
Отклик
Откликаться: @fr_rec
О компании
Крупный медиахолдинг.