ვაკანსიის შესახებ
Специалист будет обеспечивать безопасность продуктовой разработки на всех этапах жизненного цикла, анализировать уязвимости и риски, а также развивать процессы application/product security.
Компания
Циан
Обязанности
- Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки
- Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете
- Автоматизация и совершенствование процессов продуктовой безопасности
- Анализ рисков ИБ и разработка рекомендаций по снижению рисков
- Управление ИБ-проектами и взаимодействие со стейкхолдерами
Требования
- Опыт работы в области application/product security более 3 лет
- Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях, включая OWASP Top 10
- Опыт построения процессов безопасной разработки и улучшения инструментов SAST, DAST и SCA
- Навыки чтения кода и проведения ревью на C#, Java/Kotlin, Python и JavaScript
- Автоматизация задач с использованием Python или Groovy и понимание CI/CD-процессов, включая Jenkins и Camunda
Условия
- Удаленная работа
- Зарплата обсуждается на собеседовании
Отклик
- Откликнуться