Аналитик по информационной безопасности (Application security / AppSec)
04 Ноября 2024
Город:
Екатеринбург
Занятость:
Полная занятость
Компания "Совкомбанк Технологии"
Задачи, которые предстоит решать:
- Помогать разработчикам в закрытии уязвимостей, найденных инструментами SSDLC
- Внедрять и настраивать инструменты SSDLC, совместно с DevSecOps
- Консультировать разработчиков по вопросам ИБ, включая ревью кода
- Внедрять механизмы безопасности на различных стадиях жизненного цикла ПО
- Проводить R&D и внедрять новые инструменты SSDLC
- Организовывать и проводить митапы по безопасной разработке для команд.
Наши ожидания:
- Понимание современных методик разработки (Agile, Scrum)
- Наличие опыта работы с инструментами анализа безопасности приложений: SAST, DAST, OSA, SCA
- Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
- Опыт работы со сканерами уязвимостей WEB и API (Burp Suite Professional, Burp Suite Enterprise edition или аналоги)
- Знания современных угроз для веба и мобильных приложений и методы их устранения, включая OWASP Top 10 и OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG
- Уверенные знания современных протоколов авторизации (SAML 2.0, OpenID Connect).
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
04 Ноября
Системный аналитик( GlobalLink Distribution (Teez) )
Екатеринбург
Компания "GlobalLink Distribution (Teez)" Новый международный e-com-проект Teez в Казахстане. Мы стартуем! Набираем профессионалов, готовых...
04 Ноября
Пресейл-инженер по информационной безопасности
Екатеринбург
от 100 000 до 1 000 000 руб.
Компания "Крона-КС" Обязанности: Участие в подготовке технических предложений по проектам в сфере информационной безопасности;...
04 Ноября
Главный специалист управление инвестиционных проектов (Аналитик)( Группа НЛМК )
Екатеринбург
Компания "Группа НЛМК" Группа НЛМК — крупнейший в России и один из самых эффективных в мире производителей стальной продукции....
04 Ноября
Специалист службы информационной безопасности
Екатеринбург
от 80 000 руб.
Компания "Банк ВТБ (ПАО)" Обязанности: Контроль выполнения требований информационной безопасности. Мониторинг и администрирование...
04 Ноября
Руководитель проектов 1С( РИЦ (Региональный информационный центр 1С) )
Екатеринбург
от 200 000 руб.
Компания "РИЦ (Региональный информационный центр 1С)" Аккредитованная IT-компания «РИЦ» уже 19 лет успешно осуществляет автоматизацию бизнеса и...
Вакансия размещена в отрасли