Sobre a vaga
Команда ищет Senior AppSec Engineer для развития практик безопасной разработки, архитектурных ревью и повышения уровня защиты продуктов на всех этапах их жизненного цикла.
О компании
WMX — российский разработчик решений в области кибербезопасности. Более 12 лет компания создает продукты для защиты веб-приложений, API и цифровых сервисов.
Чем предстоит заниматься
- Проводить архитектурные ревью и моделирование угроз для текущих и новых сервисов и функциональностей
- Проводить анализ защищенности приложений, API и бизнес-логики
- Выявлять риски безопасности и помогать командам находить оптимальные способы их устранения
- Развивать практики Secure SDLC совместно с командами разработки и DevOps
- Работать с результатами AppSec-инструментов SAST, DAST и SCA и процессом управления уязвимостями
- Участвовать в аудитах, сертификационных активностях и развитии требований безопасной разработки
Что нужно для работы
- Опыт работы в AppSec или Product Security от 4 лет
- Опыт проведения архитектурных ревью и threat modeling
- Хорошее понимание OWASP Top 10, OWASP API Top 10 и CWE
- Опыт работы с AppSec-инструментами SAST, DAST и SCA
- Понимание принципов Secure SDLC и современных подходов к безопасной разработке
- Опыт взаимодействия с командами разработки
Будет плюсом
- Опыт работы с Kubernetes, Docker, Terraform и облачными платформами
- Опыт интеграции инструментов безопасности в CI/CD
- Опыт подготовки продуктов к сертификации ФСТЭК
Условия
- Формат работы: офис или гибрид
- Зарплата: 350–450 тысяч рублей net
- Локация: Москва
Процедура отбора
- HR-скрининг
- Fit-интервью
- Tech-интервью
- Служба безопасности
- Offer
Как откликнуться
Для связи: @Dante2707