Application Security инженер
Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
Наша компания аккредитована в " Минцифре" Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение. Ваши предстоящие задачи: • поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом; • проведение тестирования на проникновение по методологиям PCI DSS, OWASP; • проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов; • приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов; • разработка кастомных правил для инструментов DevSecOps по запросам клиентов; • настройка инструментов DevSecOps в инфраструктуре клиента. Мы ожидаем от кандидата: • наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS. • опыт работы с инструментами Burp Suite, OWASP ZAP; • опыт программирования на, как минимум, 2 языках; • хорошее знание веб-технологий; • понимание способов устранения распространённых уязвимостей в исходном коде. Будет плюсом: • опыт участия в CTF; • свои проекты на GitHub.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в AppSec Solutions
6 активных вакансий в компании
Java-инженер (AppSec.Hub)
~1 708 668 – 3 186 792 ₸ оценка
Ищем опытного Java-разработчика для создания высоконагруженных микросервисов на Java 17 и Micronaut (без Spring). Нужно глубокое понимание JVM, многопоточности и распределенных систем. Предлагаем удаленную работу, сильную команду и ДМС.
QA Engineer (Python, DevSecOps)
~769 600 – 1 480 000 ₸ оценка
Ищем QA-инженера с опытом ручного и автоматизированного тестирования для работы над продуктами в сфере безопасности ПО. Нужно писать автотесты на Python, работать с API и микросервисами, использовать AI-инструменты. Предлагаем гибкий график, ДМС и удаленку.
Application Security инженер
~2 100 790 ₸ оценка
Ищем Application Security инженера для поиска уязвимостей веб-приложений, настройки инструментов DevSecOps и тестирования на проникновение. Требуются сертификации по ИБ и опыт с Burp Suite, OWASP ZAP. Предлагаем гибкий график, ДМС и работу в профессиональной команде.
Аналитик процессов безопасной разработки
~2 100 790 ₸ оценка
Компания Swordfish Security ищет аналитика для аудита и оптимизации процессов безопасной разработки ПО. Вы будете оценивать текущее состояние, готовить документацию и внедрять DevSecOps-практики у заказчиков. Требуется опыт в ИБ от 3 лет и знание стандартов. Возможна полная удаленка.
Похожие вакансии
6 вакансий
Application Security Engineer
~2 100 790 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 100 790 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 100 790 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности
~2 100 790 ₸ оценка
Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.
Аналитик Threat Intelligence
~2 100 790 ₸ оценка
Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.
Руководитель Отдела сетевой безопасности
~2 373 150 ₸ оценка
Руководитель отдела сетевой безопасности в МТС Банке: управление защитой сети, настройка IPS/IDS, автоматизация, внедрение Zero Trust и руководство командой инженеров. Требуется опыт от 5 лет в ИБ и 2 года на руководящей должности, знание сетевых технологий уровня CCNP.