Swordfish Security - лидер рынка стратегического консалтинга в области
цифровой трансформации процессов разработки защищенного ПО и внедрения
технологических практик DevSecOps.
Сейчас команда службы консалтинга расширяется и мы ищем Junior AppSec инженера, перспективного учащегося 2-5 курсов без опыта работы или с небольшим опытом работы. Готовы рассматривать работу от 30 часов в неделю.
Предстоящие задачи:
- работа с инструментами статического анализа безопасности кода (SAST);
- анализ уязвимостей библиотек с открытым исходным кодом (SCA);
- анализ дефектов SAST/SCA, проверка их в динамике, приоритизация, разработка рекомендаций по устранению и подготовка отчетов;
- разработка кастомных правил для анализаторов кода по запросам клиентов;
- настройка инструментов DevSecOps в инфраструктуре клиента;
- проведение обучений для разработчиков по безопасному программированию.
Мы ожидаем от кандидата:
- опыт программирования на, как минимум, 2 языках;
- опыт программирования в методологии ООП;
- хорошее знание веб-технологий;
- понимание уязвимостей OWASP Top-10 и способах их устранения в исходном коде.
Будет плюсом:
- опыт участия в CTF;
- свои проекты на GitHub.
Мы предлагаем:
- работу в коллективе профессионалов;
- конкурентоспособный уровень вознаграждения;
- возможность реализовывать свой потенциал вне проектов: мы
организуем митапы и конференции, на которых выступают наши
сотрудники, приглашаем тренеров для спикеров, развиваем
профессиональные комьюнити; - гибкий график работы, ДМС со стоматологией после успешного
прохождения испытательного срока; - формат работы: гибрид в Москве.
Похожие вакансии
Опыт работы на должности инженера не менее 1 года, либо на должности специалиста не менее 3 лет. 3-я группа...
Любит структуру и порядок в цифрах и при этом комфортно чувствует себя в живом общении с коллегами. Спокойно выдерживает многозадачность...
Опыта работы в проектных организациях (промышленные объекты) и/или пуско-наладочных и/или поставщиках / производителях технологического оборудования от 2-5...
Знание основных принципов проектирования металлоконструкций промышленных объектов. Высшее техническое образование(желательно специалитет).
Опыт работы Инженером ПТО по разделам слаботочных систем, Инженером строительного контроля (СС). Высшее образование. Желателен опыт работы от 3 лет.
