Инженер Application Security

Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
Москва

Обязанности:

  • Имплементировать SSDLC, определять требования по безопасной разработке, контролировать их выполнение;
  • Внедрять, настраивать и использовать инструменты безопасной разработки (SAST, DAST, SCA/OSA, др.), анализировать отчеты с результатами работы этих инструментов;
  • Проводить анализ безопасности разрабатываемого программного обеспечения и его архитектуры, выявлять уязвимости;
  • Осуществлять контроль устранения обнаруженных уязвимостей и консультировать по вопросам безопасности.

Требования:

  • Знание OWASP Top 10, ASVS, Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки;
  • Понимание современных процессов и практик разработки ПО: Agile, CI/CD, SDLC, DevOps;
  • Навыки работы с инструментами SAST, DAST, SCA/OSA, др., в частности, опыт встраивания инструментов безопасности в pipeline GitLab;
  • Умения писать пайплайны с нуля, пользоваться инклюдами и шаблонами.
  • Опыт харденинга k8s (например, CIS Benchmarks) и опыт работы с runtime security решениями для k8s;
  • Опыт харденинга docker containers (применение безопасных настроек для контейнеров и конфигурация безопасных образов);
  • Умение разбираться в чужом коде (Golang/Python/bash/SQL);
  • Понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2, и др.).

Похожие вакансии

Инженер-проектировщик КМ (раздела металлоконструкции)
КМ-профиль

Высшее техническое образование. Владение AutoCAD, Revit, Excel, Word. Желателен опыт проектирования в Nanocad, Model Studio CS. Знание нормативной документации (ГОСТ...

150 000 руб.
ML-инженер
Корпорация Галактика

Опыт в работы в IT от 5-ти лет. Опыт работы в области Machine Learning, Deep Learning или Data Science...

Специалист по информационной безопасности
Кофемания

Опыт работы в ИБ от 3 лет (включая не менее 1 года с фокусом на ПДн). Глубокое знание 152‑ФЗ...

Главный специалист/Ведущий инженер-проектировщик ОВиК
Кадровый центр Алекс персонал

Знание нормативной документации по строительству и проектированию, правил и стандартов разработки и оформления проектной и рабочей документации. Опыт работы по...

180 000 - 250 000 руб.
Инженер СУБД
Системный софт

Высшее образование в области информационных технологий. Профессиональный опыт работы с популярными системами управления базами данных (Oracle, PostgreSQL, MySQL, MS SQL...