АвитоАвито

Application Security Engineer

офис, удалёнка, Москва

Команда Product Security отвечает за безопасность продуктов Авито. Вы будете развивать S‑SDLC, внедрять и интегрировать инструменты SAST/DAST и прокси, проводить аудиты и развивать программу bug bounty для уменьшения рисков и быстрого обнаружения уязвимостей.

ГрейдMiddle/Senior
Опытот 3 лет

Задачи

  • интегрировать и развивать решения в S‑SDLC
  • проводить проверки и аудиты безопасности приложений
  • внедрять процессы безопасности в жизненный цикл разработки
  • развивать и поддерживать программу bug bounty
  • консультировать команды разработки и управлять рисками

Обязательно

  • свободное владение типами уязвимостей приложений и методами их устранения
  • опыт работы с инструментами анализа безопасности: SAST, DAST, intercepting proxies
  • опыт участия в проверках и аудитах безопасности
  • умение читать и понимать код на Python и Go
  • умение анализировать спорные случаи безопасности и выносить обоснованные решения

Будет плюсом

  • опыт написания правил для SAST и DAST
  • опыт разработки на Python и Go
  • сертификаты OSCP или OSWE
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT