Application Security инженер

Работодатель:
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, Береговой проезд, 5Ак1

Наша компания аккредитована в " Минцифре"

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.

Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение.

Обязанности:

  • Поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом;
  • Проведение тестирования на проникновение по методологиям PCI DSS, OWASP;
  • Проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов;
  • Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов;
  • Разработка кастомных правил для инструментов DevSecOps по запросам клиентов;
  • Настройка инструментов DevSecOps в инфраструктуре клиента.

Требования:

  • Наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS.
  • Опыт работы с инструментами Burp Suite, OWASP ZAP;
  • Опыт программирования на, как минимум, 2 языках;
  • Хорошее знание веб-технологий;
  • Понимание способов устранения распространённых уязвимостей в исходном коде.

Будет плюсом:

  • Опыт участия в CTF;
  • Свои проекты на GitHub.

Мы предлагаем:

  • Работу в коллективе профессионалов;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • Гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • Локация: Москва (гибридный или удаленный формат работы).

Похожие вакансии

DevOps инженер (AgentP)
СБЕР

Глубокое знание CI\CD по разработке pipeline (Jenkins, AgroCD). Отличное знание Helm Chart и манифестов K8S для развертывания...

Инженер-энергетик (Тюменская улица)
МСУ-1

Высшее профессиональное образование. Умение читать проекты. Знание нормативной базы. Организаторские способности. Знание компьютера, 1С.

160 000 - 180 000 руб.
Ведущий инженер-проектировщик электроснабжения ЭС (Revit)
ГИПЛАЙН

Умение самостоятельно выполнять задачи, перечисленные выше. Опыт проектирования кабельных линий 6-10 кВ жилых и административных зданий - не менее 3...

50 000 - 500 000 руб.
DevOps-инженер
Чубатюк Никита Васильевич

Уверенная работа с Linux и понимание сетей: TCP/IP, DNS, маршрутизация, фаерволы, закрытые сети. Опыт эксплуатации боевого окружения и аккуратного...

250 000 руб.
Инженер ПТО ОВиК
ТСИ СпецСтрой

Высшее техническое образование (желательно профильное: ОВиК, теплогазоснабжение, вентиляция и кондиционирование). Опыт работы инженером ПТО по ОВиК от 3 лет.

170 000 - 190 000 руб.