Junior Application Security Engineer
Компания UserGate ищет Junior Application Security Engineer для участия в построении процессов безопасной разработки (SSDLC, DevSecOps). Задачи включают моделирование угроз, анализ защищенности приложений, код-ревью и консультирование разработчиков. Требуется понимание архитектуры приложений, знание практик безопасной разработки и умение читать код на Erlang/Python/С/С++. Предлагают развитие в растущей компании, гибкий график, ДМС и обучение за счет компании.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии. Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ. Мы ищем Junior Application Security Engineer, который усилит нашу команду и поможет в построении и развитии культуры безопасности разработки в нашей компании.
- Участвовать в построении Application Security процессов в компании
- Участвовать в разработке внутренних проектов в роли Application Security Engineer
- Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps
- Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений
- Выполнять код-ревью и компонентный, архитектурный анализ приложений
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей
- Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security
- Пожелания к кандидатам:
- Понимание архитектуры современных приложений и информационных систем
- Знание лучших практик и способов разработки безопасных приложений
- Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости
- Понимание цикла разработки ПО и методологии DevOps
- Знание Bash, Python или любого другого средства скриптовой автоматизации
- Понимание архитектуры Linux систем и работы сетевой подсистемы
- Будет плюсом:
- Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов
- Опыт тестирования приложений и информационных систем на наличие уязвимостей
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 12 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в UserGate
3 активные вакансии в компании
Системный программист (Linux-like systems, kernel)
Разработка ядра Linux-подобной ОС и системного ПО для сетевой безопасности. Нужен опыт на C от 3 лет, знание сетевых протоколов, навыки автотестов и скриптовых языков; плюсом — модификация ядра Linux, ARM/MIPS, reverse engineering и C++. Предлагают работу в аккредитованной ИТ-компании по ТК РФ, гибкий график и сильную команду.
География удалёнки не уточнена
Erlang разработчик
~1 310 000 ₸ оценка
Ищем разработчика на Erlang для проектирования, написания и поддержки кода, включая code review и работу со старой кодовой базой. Требуется опыт коммерческой разработки от 3 лет, базовый Linux, CI (GitLab/Jenkins), плюсом — ClickHouse и сетевые технологии. Предлагают работу в аккредитованной ИТ-компании по ТК РФ, гибкий график и сильную команду.
География удалёнки не уточнена
Похожие вакансии
6 вакансийСпециалист по информационной безопасности
Нужен специалист по информационной безопасности: мониторить события ИБ, разбирать инциденты и уязвимости, работать с SIEM, DLP, IDS/IPS, антивирусами и межсетевыми экранами, вести документацию по ИБ. Обязательно высшее профильное образование по направлению «Информационная безопасность»/«Кибербезопасность», опыт работы не требуется — берут и выпускников. Компания обещает обучение и повышение квалификации; знание законодательства РК в сфере ИБ обязательно.
География удалёнки не уточнена
Инженер по безопасности приложений
~1 244 500 ₸ оценка
HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.
География удалёнки не уточнена
Инженер SOC
~1 244 500 ₸ оценка
В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.
География удалёнки не уточнена
Аналитик информационной безопасности
~1 244 500 ₸ оценка
Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена
Инженер по инфраструктурной безопасности
~1 244 500 ₸ оценка
Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.
География удалёнки не уточнена
Application Security Engineer
~1 244 500 ₸ оценка
Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.
География удалёнки не уточнена