Application Security Engineer
Что за роль
Application Security Engineer в Swordfish Security отвечает за выявление и устранение уязвимостей в веб-приложениях, используя как автоматизированные, так и ручные методы анализа. Ваша работа будет сосредоточена на поиске уязвимостей через тестирование на проникновение, а также на разработке рекомендаций по их устранению. Вы будете участвовать в тестировании по методологиям PCI DSS и OWASP, а также в настройке инструментов DevSecOps в инфраструктуре клиентов. Что предстоит делать: • Поиск уязвимостей веб-приложений методом черного/белого ящика; • Проведение тестирования на проникновение по методологиям PCI DSS и OWASP; • Проверка уязвимостей, найденных в исходном коде приложения; • Приоритизация найденных уязвимостей и разработка рекомендаций по их устранению; • Разработка кастомных правил для инструментов DevSecOps; • Настройка инструментов DevSecOps в инфраструктуре клиента.
Почему вакансия может быть интересна
Эта позиция предлагает уникальную возможность работать в команде профессионалов в области информационной безопасности, где вы сможете развивать свои навыки в тестировании на проникновение и анализе уязвимостей. Вы получите опыт работы с передовыми инструментами и методологиями, а также возможность влиять на безопасность крупных веб-приложений. Swordfish Security предлагает гибридный формат работы, что позволяет сочетать работу в офисе и удаленную деятельность, а также обсуждение зарплаты на собеседовании, что дает возможность адаптировать условия под ваши ожидания.
О компании
Swordfish Security — это компания, специализирующаяся на решениях в области информационной безопасности. Мы предоставляем услуги по тестированию на проникновение и анализу уязвимостей для крупных клиентов в различных отраслях. Наша команда состоит из опытных специалистов, которые используют современные инструменты и методологии для обеспечения безопасности веб-приложений. Мы стремимся к постоянному обучению и развитию, что позволяет нам оставаться на переднем крае технологий в сфере кибербезопасности.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Ранний доступ к beta
Попробуйте новые инструменты поиска