Despre post
Компания ищет AppSec Engineer для развития процессов безопасности приложений, участия в SSDLC и построении DevSecOps.
Чем предстоит заниматься
- Участвовать в построении Application Security процессов в компании
- Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps
- Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений
- Выполнять код-ревью и компонентный, архитектурный анализ приложений
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей
- Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security
Требования
- Опыт 1–3 года
- Понимание архитектуры современных приложений и информационных систем
- Глубокое понимание цикла разработки ПО и методологии DevSecOps
- Знание лучших практик и способов разработки безопасных приложений
- Умение читать код приложений на Erlang, Python, C, C++ и выявлять в нём уязвимости
- Знание Bash, Python или любого другого средства скриптовой автоматизации
Условия
- Локация: Москва
- Гибридный формат работы
- Зарплата обсуждается на собеседовании
Компания
UserGate