Application Security Engineer
Ищем специалиста по безопасности приложений для анализа кода, моделирования угроз и внедрения Secure SDLC. Требуется знание OWASP, методов статического и динамического анализа, а также безопасного программирования на C/C++. Предлагается работа в офисе в Москва-Сити с ДМС и корпоративными скидками.
Зарплата не указана — оценили по рынку
На основе 581 похожих вакансий за 90 дней.
Что предстоит делать
- Анализ безопасности приложений и архитектуры программных продуктов компании
- Проведение моделирования угроз на уровне продукта и ключевых компонентов
- Проведение ручного и автоматизированного анализа кода (SAST, DAST, SCA)
- Проведение security code review и консультации команд разработки
- Формирование требований к безопасности приложений и архитектурных security-паттернов
- Участие в архитектурных ревью продуктовых решений
- Разработка стандартов безопасного кодирования и рекомендаций по безопасной архитектуре
- Что мы ожидаем:
- Принципы Secure SDLC и OWASP Top 10 / OWASP ASVS
- Методологии моделирования угроз
- Принципы безопасной архитектуры enterprise-приложений
- Типовые уязвимости приложений (SQLi, XSS, CSRF, SSRF, RCE, deserialization, logic flaws, memory corruption и др.) и методы их предотвращения
- Методы статического, динамического и компонентного анализа кода (SAST, DAST, SCA) и интерпретацию результатов сканирования
- Принципы аутентификации и авторизации (OAuth2, OpenID Connect, SAML, RBAC/ABAC), управление сессиями и идентификацией
- Основы криптографии и защиты данных: TLS, PKI, хэширование, шифрование, управление ключами, secure storage
- Принципы безопасного программирования на C/C++ (memory safety, UB, secure coding standards)
- Опыт работы со статическими анализаторами C/C++ (Coverity, PVS-Studio, Clang Static Analyzer и др.)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Система Безопасных Коммуникаций
2 активные вакансии в компании
C++ разработчик
~1 992 000 – 2 965 452 ₸ оценка
Разработчик C++ для поддержки и развития серверной части продукта. Требуется уверенное владение C++, опыт с Linux, CMake и Git. Предлагают работу в офисе в Москва-Сити, ДМС и оформление по ТК РФ.
Похожие вакансии
6 вакансий
Старший инженер ИБ
~2 889 920 – 3 861 984 ₸ оценка
Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Требуется опыт работы с Windows/Linux, облачной инфраструктурой, AD, DLP и другими системами безопасности. Предлагается удаленная или гибридная работа, высокий оклад, ДМС и обучение.
Архитектор систем безопасности (телеком)
~2 889 920 – 3 861 984 ₸ оценка
Архитектор систем безопасности для телекоммуникационной инфраструктуры. Требуется опыт от 5 лет в роли архитектора безопасности в телекоме, глубокие знания HSM, управления ключами, USIM, криптографии и российских регуляторных требований (ФСБ, ФСТЭК, СОРМ). Предлагается удаленная или гибридная работа, оформление по ТК РФ и конкурентная зарплата.
Старший DevSecOps | AppSec менеджер
~2 889 920 – 3 861 984 ₸ оценка
Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.
Старший DevSecOps | Менеджер AppSec
~2 889 920 – 3 861 984 ₸ оценка
Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.
Senior Pentest / Red Team Specialist
~2 889 920 – 3 861 984 ₸ оценка
Компания ищет опытного специалиста по пентесту и Red Team с опытом от 6 лет. В задачи входит проведение сложных тестов на проникновение, разработка инструментов и составление отчетов. Предлагают удаленную работу, гибкий график и возможности для развития.
Специалист по расследованию киберпреступлений и инцидентов ИБ
~2 889 920 – 3 861 984 ₸ оценка
Компания ищет опытного специалиста по расследованию киберпреступлений и инцидентов информационной безопасности. В задачи входит анализ цифровых следов, идентификация злоумышленников и подготовка отчетов. Требуется не менее 5 лет опыта в DFIR, знание Windows и Linux, английский от B2. Предлагают удаленную работу, гибкий график и возможности для развития.