Инженер по безопасности приложений

300,000 - 300,000 RUB

Что за роль

В компании Right Line открыта позиция инженера по безопасности приложений. Основная задача заключается в интеграции практик безопасной разработки на всех этапах SDLC. Вы будете работать с командами разработки, помогая им выявлять и устранять уязвимости в приложениях и сервисах, а также формулировать требования к безопасности на этапе проектирования.

Что предстоит делать

  • Проводить проверки приложений на наличие уязвимостей и готовить отчёты для команд
  • Оценивать риски уязвимостей и контролировать их устранение
  • Участвовать в проектировании и моделировании угроз
  • Развивать SSDLC и DevSecOps, внедряя контроли безопасности
  • Сопровождать и развивать AppSec-инструменты
  • Участвовать в аудитах безопасности и разборе инцидентов
  • Консультировать команды по вопросам безопасной разработки
  • Проводить тренинги и семинары по AppSec
  • Исследовать новые векторы атак и предлагать улучшения процессов

Что потребуется

  • Высшее техническое образование или сопоставимый опыт в ИБ
  • Опыт работы от 3 лет в безопасности приложений
  • Практический опыт с SAST, DAST, фаззингом
  • Опыт работы с Docker и Kubernetes
  • Владение языками программирования (Python/Go/Bash)
  • Глубокое понимание уязвимостей из OWASP Top 10
  • Навыки общения и готовность брать ответственность за результат

Что важно знать

Роль требует высокой степени ответственности за безопасность приложений и активного взаимодействия с командами разработки. Это возможность влиять на безопасность продуктов в транзакционном бизнесе и платежных системах.

Оценка вакансии
8.2 / 10
Вакансия предлагает интересные задачи в области безопасности приложений с акцентом на интеграцию безопасных практик. Условия работы прозрачны, указана зарплата и требования к кандидату. Это привлекательная роль для специалистов с опытом в транзакционном бизнесе.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал