10.08.2022 16:53
Application security engineer
10.08.2022 16:53
Основные задачи: Формирование требований к безопасности на самом раннем этапе жизненного цикла продукта Выявление дефектов и уязвимостей в новых и существующих программных продуктах с использованием следующих подходов: статический анализ исходного кода (преимущественно приложения и микросервисы на Kotlin, Java, JavaScript, и мобильные приложения под iOS и Android) с помощью Positive Technologies Application Inspector, White Source; динамический анализ и сканирование приложений на наличие уязвимостей с помощью Positive Technologies Application Inspector, Tenable Web Application Scanner, OWASP ZAP Анализ полученных отчетов от сканеров, анализ выявленных уязвимостей, отсеивание ложноположительных срабатываний и последующая передача отчета разработчикам на устранение, контроль устранения Разработка рекомендаций для разработчиков по устранению выявленных уязвимостей Организация и контроль за проведением пентестов веб-приложений с привлечением внешней экспертизы Оптимизация и автоматизация процесса проведения аудита, внедрение SAST в CI/CD пайплайн Настройка (разработка новых правил) для SAST и DAST-сканеров Поиск, пилотирование и внедрение новых решений в области безопасной разработки Нам важно: Высшее техническое образование в области ИТ или ИБ Опыт работы в качестве Application Security Engineer или похожей должности (Penetration testing, и т.д.) более 1 года Понимание принципов построения и работы современных веб-приложений Уверенные знания дефектов (CWE/SANS Top 25 Most Dangerous Software Errors), уязвимостей и рисков безопасности в web и мобильных приложениях (OWASP Top 10), а также способов их обнаружения и исправления Навык работы и настройки Jenkins Желателен уровень владения английским не ниже среднего (чтение технической документации и переписка с представителями интеграторов и разработчиков средств защиты) Плюсом будет: Наличие профильных сертификатов, подтверждающих квалификацию, знания и навыки в области информационной безопасности: OSCP, CEH, OSWE Опыт участия в CTF или в программах bug bounty Опыт разработки Web или мобильных приложений Уверенные знание языков программирования Kotlin, Java, Javascript, Swift, React/TS Условия: Работа в крупнейшем региональном Банке г. Санкт-Петербурга, в уникальном современном здании на Малой Охте Достойный доход (обсуждается индивидуально) График работы ПН-Чт с 9.00-18.00, ПТ с 9.00-16.45 ( возможен удаленный формат работы) решение перспективных задач на уровне Головного Банка система карьерного роста Интересные задачи, возможность развивать свои профессиональные качества, демонстрировать высокий уровень самоорганизации и самостоятельности в постановке и контроле задач ДМС, льготные условия кредитования для сотрудников, скидка на посещение фитнес-клуба Интересные задачи, возможность развивать свои профессиональные качества, демонстрировать высокий уровень самоорганизации и самостоятельности в постановке и контроле задач Профессиональный и дружный коллектив
Адрес
Санкт-Петербург
Похожие вакансии
По договоренности
10.01.2023 12:44
Кто мы: Мы — компания Positive Technologies. Вот уже 20 лет мы защищаем организации от современных киберугроз. Продукты и сервисы ...
Positive Technologies
Москва
По договоренности
02.01.2023 17:45
Толока — это краудсорсинговая платформа, на которой миллионы людей по всему миру размечают и обрабатывают данные для наших глобальных клиентов: ...
По договоренности
22.12.2022 05:12
Компания «Mountain Ridge» ищет хорошего специалиста на вакансию «Application Security Engineer». Москва (Россия), Краснодар (Россия), Севастополь (Россия). От 140 000 ...
По договоренности
15.12.2022 13:47
В службе безопасности Яндекса работает выделенная команда, которая отвечает за безопасность всех продуктов компании. Мы ищем инженеров, которые будут в ...
По договоренности
15.12.2022 13:47
В службе безопасности Яндекса работает выделенная команда, которая отвечает за безопасность всех продуктов компании. Мы ищем инженеров, которые будут в ...
250 000 ₽
07.12.2022 08:44
Один из крупнейших коммерческих банков России рад принять в свою команду AppSec engineer. Задачи: Формирование требований к безопасности на самом ...
Кадровое агентство Юнити
Санкт-Петербург
По договоренности
05.12.2022 03:13
компания "ак барс цифровые технологии" мы развиваем электронные продукты банка, постоянно тестируем и масштабируем новые. учитывая банковскую специфику — уделяем ...
Партнерские Вакансии
Казань
По договоренности
30.11.2022 05:51
Компания «Ak Bars Digital» ищет хорошего специалиста на вакансию «Application Security Engineer». Казань (Россия). Полный рабочий день. Можно удалённо. Требуемые ...
По договоренности
11.11.2022 19:56
компания "самокат (ооо умное пространство)" компания самокат открывает вакансию application security engineer. на этой роли вам предстоит выстраивать безопасность эксплуатации ...
Партнерские Вакансии
Москва
250 000 ₽
05.11.2022 03:31
компания "кадровое агентство юнити" один из крупнейших коммерческих банков россии рад принять в свою команду appsec engineer. задачи: формирование требований ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
02.11.2022 15:32
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря ...
150 000 ₽
18.10.2022 20:55
SberDevices — департамент Сбера, занимающийся разработкой устройств, а также платформ NLP, распознавания и синтеза речи. Мы разрабатываем десятки сервисов автоматизации ...
По договоренности
04.10.2022 08:32
Компания Самокат открывает вакансию Application security engineer. На этой роли вам предстоит выстраивать безопасность эксплуатации всех наших систем, продуктовую безопасность, ...
Самокат (ООО Умное пространство)
Санкт-Петербург
По договоренности
04.10.2022 08:31
Компания Самокат открывает вакансию Application security engineer. На этой роли вам предстоит выстраивать безопасность эксплуатации всех наших систем, продуктовую безопасность, ...
Самокат (ООО Умное пространство)
Москва
По договоренности
24.09.2022 04:40
компания "банк санкт-петербург" основные задачи: формирование требований к безопасности на самом раннем этапе жизненного цикла продукта выявление дефектов и уязвимостей ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
21.09.2022 01:12
компания "indriver" indriver — международный сервис пассажирских перевозок. мы создаем глобальный высокотехнологичный продукт, который меняет жизнь миллионов людей к лучшему. ...
Партнерские Вакансии
Казахстан Алматы
По договоренности
10.08.2022 16:53
Основные задачи: Формирование требований к безопасности на самом раннем этапе жизненного цикла продукта Выявление дефектов и уязвимостей в новых и ...
Банк Санкт Петербург
Санкт-Петербург
По договоренности
05.08.2022 01:06
Компания «Group-IB» ищет хорошего специалиста на вакансию «Application Security Engineer». Москва (Россия). Полный рабочий день. Требуемые навыки: #Информационнаябезопасность, #Разработкапрограммногообеспечения.
По договоренности
16.07.2022 05:24
компания "rambler group" rambler&co занимает первое место среди медиахолдингов россии по размеру ежемесячной аудитории — свыше 32 млн пользователей. в ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
14.07.2022 02:34
компания "безопасная информационная зона" bi.zone создает сложные и полезные продукты, которые помогают бороться с киберпреступниками и защищать организации и людей ...
Партнерские Вакансии
Москва
По договоренности
07.06.2022 04:16
компания "group-ib" международная компания group-ib со штаб-квартирой в сингапуре, специализирующаяся на предотвращении и расследовании кибератак, приглашает на работу в московский ...
Партнерские Вакансии
Москва
По договоренности
05.06.2022 02:25
компания "сигма" обязанности: внедрение security tools (sast, osa/sca, dast и пр.), мер ssdlc (ревью архитектур, моделирование угроз и пр.); обработка ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
01.05.2022 00:40
компания "indriver" indriver — международный сервис пассажирских перевозок. мы создаем глобальный высокотехнологичный продукт, который меняет жизнь миллионов людей к лучшему. ...
Партнерские Вакансии
Москва