Инженер по безопасности приложений
Что за роль
В компании Right Line открыта позиция инженера по безопасности приложений. Основная задача заключается в интеграции практик безопасной разработки на всех этапах SDLC. Вы будете работать с командами разработки, помогая им выявлять и устранять уязвимости в приложениях и сервисах, а также формулировать требования к безопасности на этапе проектирования.
Что предстоит делать
- Проводить проверки приложений на наличие уязвимостей и готовить отчёты для команд
- Оценивать риски уязвимостей и контролировать их устранение
- Участвовать в проектировании и моделировании угроз
- Развивать SSDLC и DevSecOps, внедряя контроли безопасности
- Сопровождать и развивать AppSec-инструменты
- Участвовать в аудитах безопасности и разборе инцидентов
- Консультировать команды по вопросам безопасной разработки
- Проводить тренинги и семинары по AppSec
- Исследовать новые векторы атак и предлагать улучшения процессов
Что потребуется
- Высшее техническое образование или сопоставимый опыт в ИБ
- Опыт работы от 3 лет в безопасности приложений
- Практический опыт с SAST, DAST, фаззингом
- Опыт работы с Docker и Kubernetes
- Владение языками программирования (Python/Go/Bash)
- Глубокое понимание уязвимостей из OWASP Top 10
- Навыки общения и готовность брать ответственность за результат
Что важно знать
Роль требует высокой степени ответственности за безопасность приложений и активного взаимодействия с командами разработки. Это возможность влиять на безопасность продуктов в транзакционном бизнесе и платежных системах.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Топ вакансии
Лучшие вакансии с доставкой в Telegram