Boş pozisyon hakkında
Ищут Senior Application Security для самостоятельного ведения проектов по безопасности приложений. Работа в гибридном формате: один день в неделю в офисе в Москва сити, остальные дни по необходимости.
Задачи
Внедрение и настройка SAST, DAST и SCA в CI/CD, тюнинг правил и снижение количества false positive.
Формирование процесса triage находок совместно с разработкой.
Проведение security code review критичных модулей и проверка безопасности при code review.
Проведение threat modeling для нового функционала и сервисов.
Участие в архитектурных ревью с точки зрения безопасности.
Оценка рисков при интеграции с внешними сервисами, включая payment providers, блокчейн-ноды и KYC/AML-провайдеров.
- Взаимодействие с development и DevOps командами.
- Обучение разработчиков secure coding практикам.
- Участие в bug bounty программе: triage и валидация репортов.
- Ведение технической документации и security-гайдлайнов.
Условия
Гибридный формат: один день в неделю в офисе обязателен, остальные дни — по необходимости, включая очные встречи.
Офис находится в Москва сити.
Проект находится под NDA.
Дополнительная информация
Желателен опыт работы в блокчейн-индустрии, финтехе или Web3-проектах.
В резюме необходимо указать периоды работы на предыдущих проектах и наличие чек-листа по требованиям.