AppSec Engineer

Что за роль

Вакансия для специалиста по безопасности приложений, который будет поддерживать и обеспечивать безопасность продуктовой разработки на всех этапах жизненного цикла. Основная задача — анализ кода и архитектуры на уязвимости, а также автоматизация процессов продуктовой безопасности.

Что предстоит делать

  • Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла
  • Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места
  • Участие в архитектурном комитете
  • Автоматизация и совершенствование процессов продуктовой безопасности
  • Анализ рисков информационной безопасности и разработка рекомендаций по их снижению
  • Управление проектами в области информационной безопасности, взаимодействие со стейкхолдерами

Что потребуется

  • Опыт работы в области application/product security более 3-х лет
  • Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10)
  • Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript
  • Опыт работы с Kubernetes, Docker, Git

Что важно знать

Роль предполагает активное участие в проектировании архитектуры микросервисных систем и моделировании угроз. Опыт работы с инструментами SAST/DAST/SCA будет преимуществом.

Оценка вакансии
7.5 / 10
Вакансия предлагает интересные задачи по обеспечению безопасности разработки, но не указаны конкретные условия и зарплата. Ясные требования и задачи делают её привлекательной.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал