Az állásról
Специалист будет проверять программные продукты на соответствие требованиям информационной безопасности, анализировать уязвимости и помогать командам разработки устранять их. Роль также включает развитие AppSec-инструментов и автоматизацию процессов безопасной разработки.
Обязанности
- Проводить проверки программных продуктов на соответствие требованиям информационной безопасности с использованием SAST, DAST, SCA и других средств контроля безопасности
- Анализировать выявленные уязвимости, проверять их применимость, участвовать в разметке результатов сканирования и формировать рекомендации по устранению
- Готовить артефакты проверки безопасности программных продуктов: отчёты анализаторов, результаты разметки уязвимостей и SBOM
- Поддерживать и развивать инструменты анализа защищённости приложений, участвовать в их настройке и интеграции в процессы разработки и CI/CD
- Консультировать команды разработки по вопросам устранения уязвимостей и реализации требований информационной безопасности
- Участвовать в автоматизации процессов безопасной разработки, включая развитие дашбордов, отчётности и сервисов самообслуживания для команд разработки
Требования
- Опыт работы в области информационной безопасности или разработки программного обеспечения от 3 до 5 лет
- Практический опыт работы с инструментами анализа защищённости приложений SAST, DAST и SCA, понимание принципов их применения
- Понимание современных уязвимостей приложений и принципов их устранения
- Опыт анализа результатов сканирования и оценки применимости уязвимостей
- Понимание процессов разработки программного обеспечения и принципов безопасной разработки SecureSDLC
Условия
- Локация: Москва или Санкт-Петербург
- Гибридный формат работы
- Зарплата обсуждается на собеседовании
Компания
Nexign
Отклик
Откликнуться можно через объявление.