AppSec инженер
О вакансии
Требования:
Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
• Полное понимание уязвимостей по OWASP Top 10;
• Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
• Умение эксплуатировать найденные уязвимости (PoC);
• Понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
• Способность разбираться в чужом коде;
• Опыт автоматизации процессов на любом языке программирования.
Обязанности:
• Анализ трендов, участие в создании стратегии развития практик и идеологии Application Security в процессах разработки компании;
• Инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
• Развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
• Интеграция инструментария в процессы DevOps в сотрудничестве с DevSecOps;
• Участие в процессе Security Awareness в части, касающейся цикла безопасной разработки ПО;
• Анализ результатов работы средств контроля (SAST\DAST\SCA и т.д.): триаж, верификация багов, ручной code review (Java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
• Участие в настройке WAF, SAST, DAST и других средств;
• Запуск и поддержка BugBounty программы.
Предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию:
• Перечисли 10 Server Side и 5 Client Side уязвимостей?
• Расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
Будет плюсом:
• Опыт разработки на Java или на любом другом языке;
• Понимание направления Application Security;
• Понимание принципов безопасной разработки;
• Понимание и опыт построение AppSec процессов (например, Vulnerability Management);
• Образование (курсы) в области application security, ethical hacking, penetration testing;
• Наличие практических сертификаций по ИБ (OSCP, OSWE, eWPTXv2, BSCP и др.);
• Опыт участия в Bug Bounty, CTF;
• Опыт работы с решениями типа: SAST, DAST, SCA и т.д;
Присоединяйтесь к нашей команде и получите:
Достойная заработная плата;
Годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
После испытательного срока частичная компенсация от компании по категориям:
1. Медицина (приёмы врачей, анализы, медикаменты, УЗИ, МРТ и т. п.)
2. Образование (курсы, книги, обучение в школах и дет сады для детей)
3. Фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
4. Путешествия (путевки за пределы и внутри РК, авиа и Ж/Д билеты, гостиницы)
Мобильную связь;
Возможность как вертикального, так и горизонтального карьерного роста.
Присоединяйтесь к нам и станьте частью успешной и динамично развивающейся компании!
Рыночный ориентир
Смотрите также
Похожие вакансии
Все похожие вакансииСупервайзер FWA 5G (Алматы)
Старший специалист по внутреннему контролю
Инженер центра управления сетью. Мониторинг радиосети.
Старший администратор по платежам
Торговый представитель (г. Алматы)
Менеджер по продажам роутеров 5G FWA г. Алматы
Частые вопросы
Какую зарплату можно ожидать?
В объявлении зарплата не указана. Похожие роли в Алматы часто предлагают около 581 246 ₸ (медиана по 810 предложениям).
Как откликнуться на вакансию?
Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.
Вакансии актуальные?
Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.
Где посмотреть тип занятости и формат работы?
Ключевые условия показаны над описанием. Также можно открыть связанные подборки по Kcell и Алматы.
