Перейти к содержимому
Swordfish Security
S
Swordfish Security
Москва
активна · проверена 41 минуту назад

Application Security инженер

Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.

удалённо ~2 100 790 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 332 000 – 3 239 905 ₸
медиана: 2 100 790 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Наша компания аккредитована в " Минцифре" Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение. Ваши предстоящие задачи: • поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом; • проведение тестирования на проникновение по методологиям PCI DSS, OWASP; • проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов; • приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов; • разработка кастомных правил для инструментов DevSecOps по запросам клиентов; • настройка инструментов DevSecOps в инфраструктуре клиента. Мы ожидаем от кандидата: • наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS. • опыт работы с инструментами Burp Suite, OWASP ZAP; • опыт программирования на, как минимум, 2 языках; • хорошее знание веб-технологий; • понимание способов устранения распространённых уязвимостей в исходном коде. Будет плюсом: • опыт участия в CTF; • свои проекты на GitHub.

условия

Что предлагаем

работу в коллективе профессионалов;
конкурентоспособный уровень вознаграждения;
возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
гибкий график работы;
ДМС со стоматологией после успешного прохождения испытательного срока;
локация: Москва (гибридный или удаленный формат работы).
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в AppSec Solutions

6 активных вакансий в компании

2 д. назад

Java-инженер (AppSec.Hub)

~1 708 668 – 3 186 792 ₸ оценка

Ищем опытного Java-разработчика для создания высоконагруженных микросервисов на Java 17 и Micronaut (без Spring). Нужно глубокое понимание JVM, многопоточности и распределенных систем. Предлагаем удаленную работу, сильную команду и ДМС.

Java Micronaut PostgreSQL +13
senior удал. hh
1 нед. назад

QA Engineer (Python, DevSecOps)

~769 600 – 1 480 000 ₸ оценка

Ищем QA-инженера с опытом ручного и автоматизированного тестирования для работы над продуктами в сфере безопасности ПО. Нужно писать автотесты на Python, работать с API и микросервисами, использовать AI-инструменты. Предлагаем гибкий график, ДМС и удаленку.

QA Python API +10
middle удал. hh
2 нед. назад

Application Security инженер

~2 100 790 ₸ оценка

Ищем Application Security инженера для поиска уязвимостей веб-приложений, настройки инструментов DevSecOps и тестирования на проникновение. Требуются сертификации по ИБ и опыт с Burp Suite, OWASP ZAP. Предлагаем гибкий график, ДМС и работу в профессиональной команде.

DevSecOps DAST SAST +20
удал. hh
2 нед. назад

Аналитик процессов безопасной разработки

~2 100 790 ₸ оценка

Компания Swordfish Security ищет аналитика для аудита и оптимизации процессов безопасной разработки ПО. Вы будете оценивать текущее состояние, готовить документацию и внедрять DevSecOps-практики у заказчиков. Требуется опыт в ИБ от 3 лет и знание стандартов. Возможна полная удаленка.

DevSecOps OWASP SAMM +11
middle удал. hh

Похожие вакансии

6 вакансий
VK
V
VK
11 ч. назад

Application Security Engineer

~2 100 790 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
11 ч. назад

Application Security Engineer

~2 100 790 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
12 ч. назад

Аналитик ИБ (SOC L2, SIEM)

~2 100 790 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
Positive Technologies
P
Positive Technologies
14 ч. назад

Аналитик информационной безопасности

~2 100 790 ₸ оценка

Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.

информационная безопасность Kill Chain MITRE ATT&CK +7
удал. hh
Positive Technologies
P
Positive Technologies
18 ч. назад

Аналитик Threat Intelligence

~2 100 790 ₸ оценка

Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.

Threat Intelligence киберразведка OSINT +8
удал. hh
МТС Банк
М
МТС Банк
18 ч. назад

Руководитель Отдела сетевой безопасности

~2 373 150 ₸ оценка

Руководитель отдела сетевой безопасности в МТС Банке: управление защитой сети, настройка IPS/IDS, автоматизация, внедрение Zero Trust и руководство командой инженеров. Требуется опыт от 5 лет в ИБ и 2 года на руководящей должности, знание сетевых технологий уровня CCNP.

сетевая безопасность IPS/IDS YARA +11
head удал. hh