Application Security Engineer (A-Team)
офис, удалёнка, гибрид, Москва
Работа в архитектурной команде по повышению защищённости микросервисной платформы и прикладных сервисов. Обеспечиваете безопасность аутентификации/авторизации, защиту сессий и защиту приложений на всех уровнях, взаимодействуя с командами для внедрения решений
ГрейдSenior
Задачи
- •Проведение security code review и анализ уязвимостей
- •Проектирование и внедрение защит для микросервисов и межсервисного взаимодействия
- •Настройка и развитие аутентификации и авторизации (OAuth2/OpenID Connect/JWT)
- •Внедрение подходов Zero Trust и mTLS
- •Организация рабочих групп и проведение встреч по безопасности
- •Продвижение и согласование решений безопасности между командами
Обязательно
- •Глубокие знания аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT)
- •Опыт работы с микросервисной архитектурой и межсервисными протоколами
- •Понимание современных подходов безопасности (Zero Trust, mTLS, service mesh)
- •Навыки проведения security code review
- •Знание веб-уязвимостей и OWASP Top 10
- •Умение вести кросс-командные коммуникации и аргументировать решения
- •Способность организовать рабочую группу и фиксировать результаты