106190 вакансий +305 сегодня

Инженер по безопасности приложений для AppSec

Что за роль

Инженер по безопасности приложений (AppSec) отвечает за защиту веб-приложений, API и микросервисов, взаимодействуя с командами разработки и DevOps. Основные обязанности включают анализ безопасности, формирование требований и проведение аудитов.

Что предстоит делать:
• Работа со сканерами и инструментами SAST, SCA, SecretScan, DAST, Fuzzing, Dependency track, defectdojo;
• Проведение триажа отчетов сканеров для нескольких команд;
• Формирование требований безопасности и контроль их соблюдений в процессе разработки;
• Проведение анализа безопасности дизайна и архитектуры разрабатываемых продуктов и сервисов;
• Коммуникация и работа с Security Champions, TeamLead команд разработки по вопросам безопасности приложений;
• Проведение аудитов для сервисов и продуктов на соответствие техническим требованиям внутренних ВНД Компании по кибербезопасности;
• Выявление и помощь в устранении уязвимостей в бизнес логике и дефектов в приложениях;
• Проведение мероприятий по обучению и повышению осведомленности сотрудников отдела разработки в области безопасности приложений;
• Моделирование угроз безопасности для разрабатываемых приложений и сервисов;
• Проведение тестирования безопасности разрабатываемых и внедряемых продуктов и сервисов;
• Опыт анализа результатов сканирования, фильтрации false positive и постановки задач разработчикам.

Что важно знать

Роль требует практического опыта в информационной безопасности, особенно в области обеспечения безопасности веб-приложений и API. Офис находится в центре Москвы, предлагаются интересные проекты и конкурентная заработная плата, а также расширенный социальный пакет.

Партнёрское размещение. ERID 2W5zFHoQEpH Партнёрское размещение. ERID 2W5zFJWuthw
Оценка вакансии
7.5 / 10
Вакансия предлагает интересные задачи в области безопасности приложений с четкими требованиями. Условия работы в офисе в центре Москвы и конкурентная зарплата делают её привлекательной. Однако, не указаны конкретные границы зарплаты, что может вызывать вопросы у кандидатов.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал

Мы используем cookie. Нажимая «ОК», вы принимаете Политику конфиденциальности и cookie.