LestaLesta

Application Security Engineer

Минск

Команда Application Security в минском центре разработки; работа над безопасностью игровых и сервисных приложений: аудит, автоматизация DevSecOps-процессов и поддержка команд разработки для снижения рисков и защиты пользователей

ГрейдJunior/Middle
Опытот 2 лет

Задачи

  • Поддержка и развитие процессов безопасной разработки
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
  • Разработка продуктовых требований по безопасности
  • Автоматизация рутинных задач и разработка инструментов
  • Разбор отчётов в программах Bug Bounty
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода

Обязательно

  • Опыт в Application Security и/или DevSecOps от 2 лет
  • Понимание OWASP Top 10, OWASP Mobile Top 10 и CWE Top 25 и способов их митигации
  • Опыт анализа защищённости веб- и мобильных приложений
  • Навыки работы и выстраивания процессов с инструментами DevSecOps (SAST, SCA, DAST и т.п.)
  • Владение одним из языков: JS, Go, PHP, .Net, C#, C++, Python
  • Понимание современного цикла разработки и практик обеспечения безопасности приложений

Будет плюсом

  • Навыки моделирования угроз и оценки рисков (STRIDE, DREAD и т.п.)
  • Опыт внедрения Secure By Design/Default
  • Знание ОС, облачных технологий и контейнеризации (например Docker, Kubernetes, AWS)
  • Участие в Bug Bounty и CTF, наличие собственных CVE
  • Профильные сертификаты (OSCP, OSWE, CDP и т.п.)
  • Опыт разработки и внедрения собственных прикладных инструментов
  • Опыт выступлений на профильных конференциях или публикаций
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT