Инженер по безопасной разработке (Application Security Engineer)

23 Декабря

Партнерские Вакансии

Город:

Екатеринбург

Занятость:

Полная занятость

Компания "Центр финансовых технологий"

ЦФТ – разработчик решений для банковского сектора и платёжного рынка.

Решениями ЦФТ каждый день пользуются миллионы людей, поэтому у нас высокие требования к ИБ. Мы умеем качественно анализировать риски, обеспечивать compliance, выполняем пентесты. Security Operations Center позволяет нам обеспечивать мониторинг на нескольких линиях реагирования. Мы постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Сейчас в команде открыта позиция Application Security Engineer. Основная задача AppSec - внедрение практик безопасной разработки на каждом этапе жизненного цикла ПО в курируемом проекте.

Чем предстоит заниматься:

  • проводить анализ защищенности приложений и контроль устранения выявленных уязвимостей,
  • развивать проверку проектов с помощью SAST/DAST сканеров, анализировать их вывод,
  • консультировать команды разработки по вопросам ИБ,
  • участвовать в развитии процесса безопасной разработки на всех этапах процесса создания сервисов,
  • автоматизировать процессы безопасной разработки,
  • предлагать и внедрять инициативы в рамках курируемого проекта.

Что ожидаем от кандидата:

  • знание OWASP Top-10, умение находить основные уязвимости,
  • знания практик по устранению уязвимостей,
  • понимание принципа работы современных веб приложений,
  • понимание процесса разработки ПО и встраивание в него процессов SSDLC,
  • опыт работы с SAST/DAST-решениями,
  • знания на уровне чтения кода: Java, SQL,
  • умение выстраивать эффективное взаимодействие с членами команд разработки.

Мы предлагаем:

  • обучение и развитие за счёт ресурсов компании (учебный центр, корпоративная библиотека, внешнее обучение);
  • насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли);
  • возможность быть наставником, спикером – каждый выбирает то, что подходит именно ему.
Похожие вакансии

16 Декабря

Сервисный инженер

Ачит

от 45 000 руб.

Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2...

Отправить резюме подробнее

16 Декабря

Дежурный инженер по сопровождению АС

Екатеринбург

Компания "Сбербанк" Мы – опытная, амбициозная и дружная команда. Развиваем и поддерживаем сервис мониторинга автоматизированных систем для...

Отправить резюме подробнее

17 Декабря

Инженер по ремонту оборудования( Группа Компаний РУСАГРО )

Екатеринбург

Компания "Группа Компаний РУСАГРО" Сейчас наша команда находится в поиске Инженера по ремонту оборудования в Масложировое бизнес-направление...

Отправить резюме подробнее

17 Декабря

Инженер по нормированию труда в Турцию

Екатеринбург

Компания "Кадровое Агентство Лори" Обязанности: Разработка и внедрение технически обоснованных норм трудовых затрат. Проведение фотографии...

Отправить резюме подробнее

17 Декабря

Ведущий инженер опытного производства( Уральский завод гражданской авиации )

Екатеринбург

до 89 347 руб.

Компания "Уральский завод гражданской авиации" Обязанности: Организация работ по формированию планов на основное производство по выполнению...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: