Аналитик по информационной безопасности (Application security / AppSec)

04 Ноября

Партнерские Вакансии

Город:

Екатеринбург

Занятость:

Полная занятость

Компания "Совкомбанк Технологии"

Задачи, которые предстоит решать:

  • Помогать разработчикам в закрытии уязвимостей, найденных инструментами SSDLC
  • Внедрять и настраивать инструменты SSDLC, совместно с DevSecOps
  • Консультировать разработчиков по вопросам ИБ, включая ревью кода
  • Внедрять механизмы безопасности на различных стадиях жизненного цикла ПО
  • Проводить R&D и внедрять новые инструменты SSDLC
  • Организовывать и проводить митапы по безопасной разработке для команд.

Наши ожидания:

  • Понимание современных методик разработки (Agile, Scrum)
  • Наличие опыта работы с инструментами анализа безопасности приложений: SAST, DAST, OSA, SCA
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Опыт работы со сканерами уязвимостей WEB и API (Burp Suite Professional, Burp Suite Enterprise edition или аналоги)
  • Знания современных угроз для веба и мобильных приложений и методы их устранения, включая OWASP Top 10 и OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG
  • Уверенные знания современных протоколов авторизации (SAML 2.0, OpenID Connect).
Похожие вакансии

04 Ноября

Системный аналитик( GlobalLink Distribution (Teez) )

Екатеринбург

Компания "GlobalLink Distribution (Teez)" Новый международный e-com-проект Teez в Казахстане. Мы стартуем! Набираем профессионалов, готовых...

Отправить резюме подробнее

30 Октября

Инженер по охране труда и пожарной безопасности( Уральский Завод Дымоходов Модуль )

Березовский (Свердловская область)

от 70 000 руб.

Компания "Уральский Завод Дымоходов Модуль" Обязанности: Контроль за соблюдением требований и норм ОТ и ПБ на предприятии;...

Отправить резюме подробнее

30 Октября

Аналитик 1С ERP( Европласт, объединение предприятий )

Екатеринбург

Компания "Европласт, объединение предприятий" Обязанности: -Участие в проектах внедрения и сопровождения ERP-систем на базе 1С -Проведение...

Отправить резюме подробнее

30 Октября

Аналитик информационных систем

Екатеринбург

Компания "Иннотехнум, Группа компаний" Вместе с нами тебе предстоит: Собирать, анализировать и формализовать требования и ставить задачи на...

Отправить резюме подробнее

04 Ноября

Пресейл-инженер по информационной безопасности

Екатеринбург

от 100 000 до 1 000 000 руб.

Компания "Крона-КС" Обязанности: Участие в подготовке технических предложений по проектам в сфере информационной безопасности;...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: