Application Security инженер (SAST/SCA)

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва, Береговой проезд, 5Ак1

Swordfish Security - лидер рынка стратегического консалтинга в области

цифровой трансформации процессов разработки защищенного ПО и внедрения

технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и

приглашаем вас присоединиться к нам на позицию Application Security инженера.

В этой роли вы будете проводить исследование приложений на наличие

уязвимостей с использованием лучших инструментов на рынке. В ваши

обязанности будет входить анализ сработок инструментов, подтверждение

возможности эксплуатации уязвимостей и выдача рекомендаций по их

устранению разработчикам ПО.

Обязанности:

  • Работа с инструментами статического анализа кода (SAST);

  • Анализ уязвимостей библиотек с открытым исходным кодом (SCA);

  • Поиск уязвимостей веб-приложений методом черного ящика (DAST);

  • Анализ дефектов SAST, проверка их в динамике, приоритизация,

    разработка рекомендаций по устранению и подготовка отчетов;

  • Разработка кастомных правил для анализаторов кода по запросам

    клиентов;

  • Настройка инструментов DevSecOps в инфраструктуре клиента/

Требования:
  • Опыт программирования на, как минимум, 2 языках;

  • Опыт программирования в методологии ООП;

  • Хорошее знание веб-технологий;

  • Понимание уязвимостей OWASP Top-10 и способах их устранения в

    исходном коде;

  • Опыт в сфере информационной безопасности.

Будет плюсом:

  • Знание языка Python;

  • Опыт участия в CTF;

  • Свои проекты на GitHub.

Условия:
  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы
    организуем митапы и конференции, на которых выступают наши
    сотрудники, приглашаем тренеров для спикеров, развиваем
    профессиональные комьюнити;
  • Гибкий график работы, ДМС со стоматологией после успешного
    прохождения испытательного срока;
  • Формат: Гибрид в Москве.

Похожие вакансии

Сервисный инженер АСУТП
ПАГ

Умение читать электрические схемы. Понимание принципов работы механизмов промышленного оборудования (конвейеры, отбраковщики и т.п.). Интерес к поиску инженерных решений.

Инженер по пожарной безопасности (разработка СТУ ПБ)
СтройБезопасность

Высшее образование в области пожарной безопасности (предпочтительно АГПС МЧС, МИПБ, МГСУ). Уверенные знания нормативной базы в области пожарной безопасности.

200 000 - 250 000 руб.
Инженер-конструктор (полный цикл / КД)
Констант ворк

Ежедневные принципы самоконтроля. . Принцип. Проактивность. Саморазвитие. База знаний. Не изобретать велосипед. Использовать готовые типовые решения из архива. Приоритет: Скорость реакции...

150 000 - 180 000 руб.
Инженер технической поддержки SIEM
Амбрелла

Опыт работы с SIEM-системами (ArcSight, QRadar, ELK или аналогичные). Понимание архитектуры SIEM. Опыт технической поддержки сложных систем (L2...

Руководитель направления по информационной безопасности
СИГМА

Опыт в своем направлении более 3-х лет. Умение и готовность брать ответственность, принимать решения. Хорошее знание нормативной базы в...