от компании (организации): Cloud.ru в городе (населённом пункте): Москва, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Компьютерная безопасность"
с заработной платой: по договоренности
Вакансия № 27745667 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Понедельник, 23 сентября 2024 года.
Дата обновления вакансии № 27745667 на сайте Работа в Москве и Московской области (МО, Подмосковье): Четверг, 14 ноября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 27745667 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
3–6 лет
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Appsec Инженер
Обязанности работника на вакансии: Appsec Инженер
- Внедрение практик безопасной разработки согласно регламентам компании;
- Помощь DevOps в интеграции инструментов безопасной разработки;
- Участие в анализе защищенности ПО (тестирование продукта с помощью автоматизированных средств (SAST/DAST/SCA и т.д.));
- Разработка правил для автоматизированных средств идентификации уязвимостей (SAST/DAST и т.д.);
- Составление и анализ отчетов по выявленным уязвимостям;
- Проведение аудита инфраструктуры с использованием автоматизированных средств;
- Обучение разработчиков практикам безопасного кодирования;
Требования к работнику на вакансии: Appsec Инженер
- Понимание цикла безопасной разработки ПО (Secure SDLC);
- Практический опыт анализа приложений;
- Понимание причин возникновения и принципов эксплуатации уязвимостей;
- Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
- Опыт проведения моделирования угроз;
- Опыт проведения security code review;
- Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM).
Будет плюсом:
- Практические навыки выполнения тестирования на проникновение;
- Опыт разработки обучающих программ;
- Сертификация SSCP, CSSLP.
????????????Что мы предлагаем:
- Оформление в соответствии с трудовым законодательством РФ;
- Конкурентный уровень дохода (оклад + годовой бонус);
- ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
- Прозрачную систему мотивации, которая позволяет влиять на уровень дохода;
- Работу в команде профессионалов;
- Участие в создании инновационных продуктов;
- Гибкое начало рабочего дня, пятница - сокращённый рабочий день;
- Офис в центре Москвы;
- Корпоративную мобильную связь;
- Льготную программу ипотечного и потребительского кредитования.
Ещё у нас:
- Возможность вертикального и горизонтального роста;
- Бонусные программы от компаний партнёров;
- Возможность получения бонуса за закрытие вакансии по вашей рекомендации;
- Материальная помощь при рождении детей и др. семейных обстоятельствах;
- Обучение в Корпоративном университете за счёт компании;
- Участие в профильных конференциях в качестве спикера или слушателя;
- Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры).
???????
Откликнуться на эту вакансию: Appsec Инженер
Предыдущая вакансия:
Вакансия № 27745666 на должность Руководитель группы защиты информации от компании Angara Security в городе (населенном пункте) Москва