Аналитик безопасности приложений
Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
- Проведением анализа защищенности приложений;
- Помощью по внедрению и настройке сканеров уязвимостей (SCA/SAST/DAST);
- Анализом результатов сканирований и заведением задач на исправление разработчикам;
- Помощью разработчикам с рекомендациями по исправлениям уязвимостей;
- Улучшением и расширением требований безопасности на базе индустриальных стандартов и лучших практик.
Что ждём от вас
- Опыт работы 1-3 года на аналогичной должности;
- Умение обнаруживать уязвимости в приложениях (Owasp Top 10, CWE Top 25);
- Умение читать и понимать код на языках программирования Java, Go, Python;
- Понимание ключевых концептов и контролей безопасности;
- Знание актуальных угроз информационной безопасности ПО и соответствующих мер по их смягчению;
- Понимание принципов эксплуатации основных уязвимостей;
- Знания C++ и работа с PVS Studio/Svace будут плюсом;
- Хорошие коммуникационные навыки.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в БЮРО 1440
22 активные вакансии в компании
Математик / Разработчик алгоритмов для космической группировки связи
~1 416 230 ₸ оценка
Вакансия для математиков и физиков, которые хотят разрабатывать алгоритмы и модели для управления спутниковой группировкой связи. Задачи включают оптимизацию сетей, моделирование движения космических объектов и разработку стратегий маневрирования. Требуется математическое образование и интерес к алгоритмам, знание языков программирования не критично.
Python разработчик
~2 256 893 ₸ оценка
Ищем опытного Python-разработчика для работы над высоконагруженными сервисами и математическими моделями. Требуется глубокое знание Python, gRPC и научного стека. Предлагают гибкий формат работы и конкурентную зарплату.
Frontend-разработчик (React)
~2 216 000 ₸ оценка
Ищем опытного Frontend-разработчика с 3+ годами опыта в React и TypeScript для поддержки и развития корпоративного приложения. Нужно будет создавать интеграции, проводить код-ревью и работать в команде инженеров. Требуется знание CSS, HTML, Git, SPA и REST.
Ведущий разработчик пользовательских интерфейсов
~1 275 128 ₸ оценка
Frontend-разработчик будет создавать общие инструменты и UI-киты для компании, проектировать архитектуру приложений и оптимизировать их производительность. Требуются глубокие знания React, TypeScript и опыт работы с современными инструментами фронтенда. Предполагается взаимодействие с бэкенд-командой и участие в улучшении процессов разработки.
Похожие вакансии
6 вакансий
AppSec / DevSecOps Engineer
~2 508 710 ₸ оценка
Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.
Ведущий специалист по безопасности инфраструктуры
~2 508 710 ₸ оценка
Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.
Offensive AppSec Engineer
~2 508 710 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Специалист по реагированию на инциденты ИБ
~2 508 710 ₸ оценка
Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.
Специалист по безопасной разработке (фаззинг)
~2 508 710 ₸ оценка
Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.
DevSecOps инженер
~2 508 710 ₸ оценка
Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.