AppSec Engineer
Что за роль
Вакансия для специалиста по безопасности приложений, который будет поддерживать и обеспечивать безопасность продуктовой разработки на всех этапах жизненного цикла. Основная задача — анализ кода и архитектуры на уязвимости, а также автоматизация процессов продуктовой безопасности.
Что предстоит делать
- Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла
- Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места
- Участие в архитектурном комитете
- Автоматизация и совершенствование процессов продуктовой безопасности
- Анализ рисков информационной безопасности и разработка рекомендаций по их снижению
- Управление проектами в области информационной безопасности, взаимодействие со стейкхолдерами
Что потребуется
- Опыт работы в области application/product security более 3-х лет
- Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10)
- Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript
- Опыт работы с Kubernetes, Docker, Git
Что важно знать
Роль предполагает активное участие в проектировании архитектуры микросервисных систем и моделировании угроз. Опыт работы с инструментами SAST/DAST/SCA будет преимуществом.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Топ вакансии
Лучшие вакансии с доставкой в Telegram