Инженер по безопасности приложений (.NET)
Ищем инженера по безопасности приложений с опытом .NET для AI-платформы в сфере здравоохранения. Вы будете отвечать за безопасность платформы: проектировать безопасную архитектуру, внедрять контроль безопасности в CI/CD, управлять секретами и шифрованием, координировать пентесты. Требуется 4+ года опыта с C# и ASP.NET Core, знание Azure и английский Upper-Intermediate.
Зарплата не указана — оценили по рынку
На основе 112 похожих вакансий за 90 дней.
Что предстоит делать
<p><b>Application Security Engineer (.NET)</b></p><p>Мы создаем AI-платформу для здравоохранения, где безопасность, конфиденциальность и защита данных критически важны для продукта.</p><p>Мы ищем <b>Application Security Engineer (.NET)</b>, который возьмет на себя ответственность за безопасность приложений на всей платформе. Вы будете тесно работать с инженерной командой, чтобы укреплять безопасную архитектуру приложений, продвигать улучшения безопасности и внедрять долгосрочные практики безопасности на протяжении всего жизненного цикла разработки.</p><p>Это практическая инженерная роль, сфокусированная на внедрении улучшений безопасности, а не только на выявлении проблем.</p><p><b>Обязанности</b></p><ul><li>Владеть и продвигать дорожную карту по устранению уязвимостей безопасности приложений.</li><li>Проектировать и внедрять безопасную архитектуру авторизации, включая политики deny-by-default, обработчики авторизации и авторизацию на основе ресурсов.</li><li>Улучшать мониторинг безопасности с помощью логирования авторизации, проактивных оповещений и видимости событий безопасности.</li><li>Укреплять управление секретами, ротацию ключей и шифрование чувствительных данных приложений.</li><li>Внедрять статический анализ, сканирование зависимостей и шлюзы безопасности в CI/CD конвейер.</li><li>Улучшать состояние безопасности Azure, включая Azure AD B2C, Key Vault и конфигурацию безопасности приложений.</li><li>Координировать внешнее тестирование на проникновение и устранять выявленные находки.</li><li>Сотрудничать с инженерными командами по моделированию угроз, ревью безопасности и разработке безопасных функций.</li></ul> <p><b>Требования</b></p> <ul><li><b>4+ года коммерческого опыта разработки ПО на C# и </b><a href="http://ASP.NET" target="_blank"><b>ASP.NET</b></a><b> Core.</b></li><li>Сильный опыт работы с авторизацией в <a href="http://ASP.NET" target="_blank">ASP.NET</a> Core, включая политики, обработчики авторизации, авторизацию на основе ресурсов и архитектуру deny-by-default.</li><li>Опыт выявления и устранения проблем авторизации и изоляции данных в мультитенантных системах в больших существующих кодовых базах.</li><li>Опыт работы с управлением секретами, ротацией ключей, шифрованием данных в состоянии покоя и безопасной миграцией данных.</li><li>Опыт внедрения средств контроля безопасности в CI/CD конвейеры, включая статический анализ, сканирование зависимостей и триаж уязвимостей.</li><li>Глубокое понимание безопасности приложений и способность расставлять приоритеты уязвимостей на основе эксплуатируемости и бизнес-влияния.</li><li>Опыт работы с сервисами безопасности Azure, включая Azure AD B2C и Key Vault.</li><li>Практический подход к внедрению улучшений безопасности, а не только к выявлению уязвимостей.</li><li>Уровень английского — Upper-Intermediate.</li></ul> <p><b>Будет плюсом:</b></p><ul><li>Опыт руководства устранением уязвимостей безопасности приложений после внешних аудитов безопасности.</li><li>Опыт тестирования на проникновение или наступательной безопасности.</li><li>Опыт обеспечения безопасности Angular или других SPA-приложений.</li><li>Знакомство с SOC 2, HIPAA или аналогичными фреймворками соответствия.</li><li>Опыт ответов на опросники по безопасности от партнеров или клиентов.</li><li>Опыт работы с регулируемыми стандартами данных в здравоохранении, такими как EPCIS или DSCSA.</li></ul><p>📍Львов, Украина</p> <div> <a href="https://jobs.dou.ua/companies/exoft/vacancies/368153/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Exoft
3 активные вакансии в компании
Инженер по данным и интеграциям (.NET)
Ищем инженера по данным и интеграциям для AI-платформы в сфере здравоохранения. Нужно 3+ года опыта с C# и .NET, опыт интеграции сторонних источников данных и работы с фоновыми задачами. Предлагают гибридный формат во Львове, участие в миграции данных и развитии критических интеграций.
Похожие вакансии
6 вакансий
Старший инженер по безопасности приложений
~3 347 352 ₸ оценка
Старший инженер по безопасности приложений будет отвечать за безопасность ПО на всех этапах разработки: от моделирования угроз до анализа кода и управления программой bug bounty. Требуется 5+ лет опыта в AppSec, знание OWASP Top 10 и современных методов аутентификации. Компания предлагает частную страховку, спортивные бонусы, бесплатные уроки английского и поддержку профессионального развития.
Product Security Engineer
~3 347 352 ₸ оценка
Вакансия специалиста по безопасности, который будет сотрудничать с инженерными командами для защиты приложений, облачной инфраструктуры и API. Основные задачи — архитектурные ревью, автоматизация безопасности и оценка уязвимостей. Требуется опыт в DevSecOps и улучшении практик безопасной разработки.
IAM-инженер
~4 820 654 – 4 957 625 ₸ оценка
Инженер по управлению доступом (IAM) будет проектировать и масштабировать решения безопасности в облачных средах (AWS, Azure, Kubernetes). Задачи включают автоматизацию IAM-процессов, проведение ревизий доступа и обеспечение соответствия требованиям. Требуется практический опыт в IAM и облачных технологиях.
Старший эксперт ИБ
Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.
Инженер Access Security
Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.
Специалист по информационной безопасности
Вакансия специалиста по информационной безопасности в Казахстане. Нужно мониторить угрозы, настраивать средства защиты (FortiGate, Kaspersky и др.), проводить аудиты и расследовать инциденты. Требуется опыт от 3 лет, знание казахского и русского, английский на базовом уровне. Предлагают официальное трудоустройство и стабильную зарплату.