Эксперт информационной безопасности (DevSecOps)

Дата: 17.01.2023. Город: Москва. Компания: VK. Отклинуться.
Эксперт информационной безопасности (DevSecOps)
  • Требуемый опыт: От 3 до 6 лет
  • График: Удаленная работа
  • Тип занятости: Полная занятость

Информационная безопасность — это все, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний Bug Bounty программа. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Чем предстоит заниматься:

  • обеспечивать защиту разрабатываемых и используемых приложений компании;
  • проводить сравнительный анализ решений класса SAST и SCA;
  • формировать требования по улучшению SAST инструментов для повышения эффективности процесса выявления уязвимостей в коде;
  • участвовать в процессе поддержки разбора срабатываний третьей линии разбора, а также формировать лучшие практики и поддерживать базу знаний;
  • консультировать разработчиков и контролировать устранение выявленных уязвимостей.

Мы ожидаем, что у тебя есть:

  • опыт разбора отчетов SAST инструментов;
  • опыт анализа защищенности веб-приложений (White Box);
  • владение одним или несколькими языками программирования: Python, Go, JavaScript/TypesScript;
  • знание git, Gitlab;
  • понимание архитектурных принципов построения и работы веб- и мобильных приложений.

Будет плюсом:

  • наличие профильных сертификатов (OSCP, OSWE, CDP);
  • понимание Application Security;
  • опыт написания правил для SAST инструментов;
  • понимание цикла CI/CD и DevOps;
  • опыт проведения code review, а также умение проводить taint-анализ;
  • опыт анализа защищенности мобильных приложений (White Box);
  • опыт выступления на профильных конференциях и написания профильных статей.

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *