O ofercie
Команда cloud.ru ищет Application Security инженера для интеграции инструментов безопасной разработки, анализа защищённости приложений и сопровождения устранения уязвимостей.
Обязанности
- Взаимодействовать с DevOps в рамках интеграции инструментов безопасной разработки
- Анализировать защищённость приложений с помощью автоматизированных инструментов SAST, DAST, SCA, Container Security и других
- Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении
- Участвовать в разработке правил для автоматизированных инструментов SAST, DAST и других
- Участвовать в сопровождении BugBounty
Требования
- Знание и понимание принципов эксплуатации угроз из OWASP Top 10 и CWE Top 25, а также способов защиты от них
- Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC и другими
- Понимание принципов устройства REST/gRPC API
- Понимание принципов работы K8S: операторы, webhooks, reconciliation loop
- Понимание принципов построения безопасного межсервисного взаимодействия
Условия
- Локация: Москва
- Гибридный формат работы
- Опыт: от 3 до 6 лет
- Зарплата обсуждается на собеседовании
Компания
cloud.ru