Специалист по информационной безопасности (AppSec)

ЮMoney
Зарплата по договорённости
Требуемый опыт: От 1 года до 3 лет
График: На месте работодателя
Тип занятости: Полная занятость
Адрес: Санкт-Петербург Пискаревский проспект 2к2щ

Тебе предстоит:

  • Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности;
  • Анализировать отчеты SSDLC сканеров, bug bounty;
  • Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения;
  • Дорабатывать правила для SSDLC сканеров и WAF;
  • Заниматься построением и развитием процессов SSDLC;
  • Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности;
  • Обучать и консультировать команды разработки в области информационной безопасности.

Мы ждем, что ты:

  • Знаешь принципы безопасной разработки;
  • Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности;
  • Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях;
  • Работал с инструментами SAST, DAST, SCA, WAF;
  • Знаешь типовые протоколы аутентификации, базовые принципы криптографии;
  • Имеешь навыки работы в команде.

Желательно, но не обязательно:

  • Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift);
  • Навыки автоматизации задач с помощью скриптовых языков (Python, Go);
  • Практический опыт работы с Linux, Docker, Kubernetes.
Job
Автор: Job
Публикую вакансии на CISOCLUB. Для размещения вакансий свяжитесь с нами.
Комментарии: