Инженер по безопасности приложений
Что за роль
Инженер по безопасности приложений отвечает за развитие и интеграцию инструментов проверки безопасности в процесс разработки. Роль предполагает активное участие в проектировании и внедрении автоматизированных проверок безопасности, а также в моделировании угроз и валидации результатов сканирования.
Что предстоит делать:
• Развивать инструменты проверки безопасности приложений, встроенные в процесс разработки.
• Разрабатывать, поддерживать и улучшать автоматизированные проверки безопасности для различных классов задач: анализ исходного кода, зависимостей, секретов, API и других артефактов разработки.
• Проектировать и внедрять интеграции инструментов безопасности в CI/CD и процессы разработки.
• Помогать командам разработки устранять уязвимости: объяснять причины, риски и варианты исправления понятным инженерным языком.
• Участвовать в исследовании и развитии новых подходов и инструментов безопасности приложений в зависимости от потребностей команды и компании.
Что важно знать
Роль требует уверенного владения языками программирования для разработки и автоматизации, а также понимания современных архитектур, таких как микросервисы и контейнеризация. Это позиция с высоким уровнем ответственности и возможностью влиять на безопасность приложений на ранних этапах разработки.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Топ вакансии
Лучшие вакансии с доставкой в Telegram