← к выдаче
безопасность

security engineer

25 дн. назад

Описание от работодателя

Описание: Команда Application Security отвечает за безопасность сервисов на всех этапах разработки ПО и повышает требования к безопасности решений. Она участвует в построении цикла безопасной разработки, уделяя внимание практической информационной безопасности, разработке и веб-приложениям. Задачи: Создавать, улучшать и внедрять контроли безопасности в цикл безопасной разработки, а затем автоматизировать их в рамках SAST, DAST и SCA-сканеров; Анализировать защищённость веб-приложений и мобильных приложений; Анализировать риски и моделировать угрозы для веб-приложений; Участвовать в процессе закрытия выявленных проблем; Помогать разработчикам, QA-инженерам и менеджерам повышать безопасность ПО, обучая и консультируя их; Разрабатывать обучающие материалы по информационной безопасности в рамках курса Ninja Dojo для сотрудников. Требования: Высшее образование по направлению информационной безопасности; Понимание уязвимостей OWASP Top 10 и способов их поиска; Опыт проведения пентеста проекта с помощью OWASP WSTG и знакомство с чек-листами ASVS; Умение читать код и понимать его работу; Понимание основных методологий разработки и опыта работы в спринтах; Знание DAST, SAST и SCA; Будет плюсом знание OWASP Top 10 Mobile, опыт работы разработчиком, участие в CTF и BugBounty-программах. Условия: Понятная траектория роста: performance review, карьерные консультации и индивидуальная карта развития; Обучение и развитие за счёт ресурсов компании: учебный центр, корпоративная библиотека и оплата внешнего обучения; Социальный пакет: ДМС после испытательного срока, скидки от партнёров и детская программа; Корпоративные мероприятия, кибертурнир и участие в крупных событиях отрасли; Возможность быть наставником, автором корпоративного блога и спикером; Официальное трудоустройство с первого дня; Полностью белая зарплата.