IT-oneIT-one

Application Security Engineer

удалёнка

Команда Application Security в IT_One отвечает за поиск и устранение уязвимостей в веб‑приложениях; вы будете проводить аудит, ручное тестирование и сопровождать исправления, чтобы снизить риски для бизнес‑сервисов и клиентов.

ГрейдSenior

Задачи

  • аудит безопасности веб‑приложений
  • ручной поиск уязвимостей и анализ исходного кода
  • проведение внутренних пентестов и DAST
  • triage результатов SAST/DAST/SCA и управление false‑positive
  • сопровождение найденных уязвимостей до устранения
  • архитектурные ревью и формирование security requirements

Обязательно

  • знание OWASP Top 10
  • понимание Secure SDLC
  • принципы Secure by Design
  • практика аудитов приложений и ручного поиска уязвимостей
  • опыт проведения внутренних пентестов и динамического анализа (DAST)
  • умение triage результатов SAST/DAST/SCA и сопровождать устранение уязвимостей
  • работа с Burp Suite и аналогичными инструментами

Будет плюсом

  • опыт роли Security Champion / Security BP
  • опыт построения процессов Application Security
  • опыт формирования исключений (False Positive Management)
  • опыт централизации и корреляции результатов нескольких SAST/DAST инструментов
  • наличие профильных сертификатов AppSec
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT