Специалист по информационной безопасности для AppSec

Что за роль

Специалист по информационной безопасности (AppSec) отвечает за оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности. Важной частью работы является анализ отчетов SSDLC сканеров и bug bounty, а также разработка рекомендаций по устранению уязвимостей.

Что предстоит делать

  • Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности
  • Анализировать отчеты SSDLC сканеров и bug bounty
  • Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды и проверять устранения
  • Дорабатывать правила для SSDLC сканеров и WAF
  • Заниматься построением и развитием процессов SSDLC
  • Писать политики и инструкции по информационной безопасности в своей зоне ответственности
  • Обучать и консультировать команды разработки в области информационной безопасности

Что потребуется

  • Знание принципов безопасной разработки
  • Опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности
  • Навыки определения и устранения уязвимостей в веб и мобильных приложениях
  • Работа с инструментами SAST, DAST, SCA, WAF
  • Знание типовых протоколов аутентификации и базовых принципов криптографии
  • Навыки работы в команде

Что важно знать

Роль включает в себя активное взаимодействие с командами разработки, что требует хороших коммуникативных навыков и способности обучать коллег. Специалист будет иметь возможность влиять на процессы безопасности и улучшать их в компании.

Оценка вакансии
7.5 / 10
Вакансия предлагает четкое описание задач и требований, что делает её привлекательной. Однако, отсутствует информация о зарплате и условиях работы. Роль имеет значимость в команде и возможность влиять на процессы безопасности.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал