Junior Application Security Engineer
Компания UserGate ищет Junior Application Security Engineer для участия в построении процессов безопасной разработки (SSDLC, DevSecOps). Задачи включают моделирование угроз, анализ защищенности приложений, код-ревью и консультирование разработчиков. Требуется понимание архитектуры приложений, знание практик безопасной разработки и умение читать код на Erlang/Python/С/С++. Предлагают развитие в растущей компании, гибкий график, ДМС и обучение за счет компании.
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Что предстоит делать
О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии. Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ. Мы ищем Junior Application Security Engineer, который усилит нашу команду и поможет в построении и развитии культуры безопасности разработки в нашей компании.
- Участвовать в построении Application Security процессов в компании
- Участвовать в разработке внутренних проектов в роли Application Security Engineer
- Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps
- Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений
- Выполнять код-ревью и компонентный, архитектурный анализ приложений
- Консультировать разработчиков и контролировать устранение выявленных уязвимостей
- Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security
- Пожелания к кандидатам:
- Понимание архитектуры современных приложений и информационных систем
- Знание лучших практик и способов разработки безопасных приложений
- Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости
- Понимание цикла разработки ПО и методологии DevOps
- Знание Bash, Python или любого другого средства скриптовой автоматизации
- Понимание архитектуры Linux систем и работы сетевой подсистемы
- Будет плюсом:
- Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов
- Опыт тестирования приложений и информационных систем на наличие уязвимостей
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в UserGate
4 активные вакансии в компании
Rust разработчик в команду SIEM
~2 791 140 ₸ оценка
UserGate ищет опытного Rust-разработчика для работы над ядром SIEM. Задачи включают разработку высокопроизводительного кода для сбора и анализа событий безопасности, создание интеграций и оптимизацию обработки данных. Компания предлагает гибкий график, ДМС, компенсацию фитнеса и работу в современном офисе в Новосибирске.
Разработчик кроссплатформенного агента (Golang)
~1 897 363 ₸ оценка
Компания UserGate ищет разработчика для создания кроссплатформенного агента защиты конечных устройств. Нужен опыт на Golang, знание сетевых технологий и готовность к R&D. Предлагают гибкий график, ДМС и комфортный офис в Новосибирске.
Инженер автоматизации тестирования Wi-Fi
~1 081 567 ₸ оценка
Компания UserGate ищет специалиста по автоматизации тестирования для работы с Wi-Fi точками доступа и контроллерами. Основные задачи — автоматизация функционального, интеграционного и регрессионного тестирования, поддержка тестовых стендов и написание документации. Требуется уверенное знание Linux (Debian/OpenWrt), понимание сетей TCP/IP/Wi-Fi, опыт тестирования Wi-Fi и навыки написания автотестов на Python/Go/shell. Компания предлагает официальное трудоустройство, гибкий график, расширенный ДМС, компенсацию фитнеса и обедов, а также современный офис.
Похожие вакансии
6 вакансий
Пентестер
~2 513 347 ₸ оценка
Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.
Пентестер
~2 513 347 ₸ оценка
Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.
Инженер SIEM
~2 513 347 ₸ оценка
Инженер по кибербезопасности будет сопровождать SIEM-систему, обеспечивать её бесперебойную работу, оптимизировать конфигурации и автоматизировать процессы. Нужны знания SIEM (KUMA, ArcSight), ОС Windows/Linux, а также опыт с Logstash, Kafka, Zabbix и скриптовыми языками. Работа гибридная или удалённая, предлагают ДМС и бонусы.
Security Engineer - SecOps & Cloud
~2 513 347 ₸ оценка
Вакансия для специалиста по кибербезопасности в удаленной команде. Задачи: защита AWS-инфраструктуры, управление уязвимостями, реагирование на инциденты, взаимодействие с IT и DevOps. Требуется опыт в SecOps и облачной безопасности.
Специалист по информационной безопасности (СЗИ)
~2 513 347 ₸ оценка
Компания «Астра Консалтинг» ищет специалиста по информационной безопасности для администрирования и сопровождения средств защиты информации (антивирусы, межсетевые экраны, СКЗИ, PAM). Требуется опыт работы с СЗИ от 1 года, знание Linux и сетевых технологий. Предлагают удаленный или гибридный формат, ДМС и стабильный доход.
Аналитик информационной безопасности
~2 513 347 ₸ оценка
Аналитик по информационной безопасности в крупнейшую страховую компанию России. Нужно оценивать риски по 152-ФЗ и стандартам ИБ, сопровождать аудиты и разрабатывать нормативные документы. Требуется знание российского законодательства в сфере ИБ и опыт аудитов. Компания предлагает ДМС, обучение и комфортный офис.