101816 вакансий +429 сегодня

Application Security Engineer

Роль инженера по безопасности приложений включает внедрение и развитие процессов безопасной разработки, интеграцию инструментов анализа безопасности и управление WAF. Основные задачи включают анализ уязвимостей, обучение команд и участие в Bug Bounty.

Что предстоит делать:
• Внедрять и развивать процессы безопасного SDLC (SSDLC) на всех этапах разработки.
• Интегрировать и администрировать современные инструменты анализа безопасности приложений (SAST, DAST, SCA, Secret Scanning и др.) и обеспечивать их работу в CI/CD.
• Анализировать результаты сканирования, заниматься триажем найденных уязвимостей, координировать и отслеживать их устранение.
• Управлять и развивать WAF, анализировать события и обеспечивать его интеграцию с другими системами безопасности.
• Проводить консультации и обучение команд по вопросам безопасной разработки, а также ревью кода и архитектуры.
• Участвовать в Bug Bounty и пентестах: анализировать отчёты, подтверждать уязвимости, готовить инфраструктуру к проверкам.
• Готовить аналитические и технические отчёты, взаимодействовать с внутренними и внешними командами.

Партнёрское размещение. ERID 2W5zFHoQEpH Партнёрское размещение. ERID 2W5zFJWuthw
Оценка вакансии
7.5 / 10
Вакансия предлагает интересные задачи в области безопасности приложений с акцентом на внедрение SSDLC и управление WAF. Условия удаленной работы и возможность участия в Bug Bounty делают эту позицию привлекательной для специалистов с опытом.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал

Мы используем cookie. Нажимая «ОК», вы принимаете Политику конфиденциальности и cookie.