LestaLesta

Application Security Engineer

Москва

Команда защиты приложений в игровой компании: вы будете развивать процессы Secure SDLC, проводить аудиты и ревью веб‑ и мобильных сервисов, автоматизировать сканирование и разбирать отчёты Bug Bounty для повышения безопасности продуктов и снижения рисков для игроков

ГрейдJunior/Middle
Опыт1–3 года

Задачи

  • Поддержка и развитие процессов безопасной разработки
  • Аудиты безопасности и ревью продуктовых сервисов и приложений
  • Разработка продуктовых требований и рекомендаций по безопасности
  • Автоматизация рутинных задач и разработка инструментов для DevSecOps
  • Разбор отчётов Bug Bounty и помощь разработчикам в безопасной реализации

Обязательно

  • Опыт в Application Security и/или DevSecOps от 2 лет
  • Понимание OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и способов их mitigation
  • Опыт анализа защищённости веб‑ и мобильных приложений
  • Навыки работы с классами инструментов DevSecOps (SAST, SCA, DAST и т. п.)
  • Понимание современного цикла разработки и практик обеспечения безопасности приложений
  • Владение одним из языков: JS, Go, PHP, .Net, C#, C++, Python

Будет плюсом

  • Моделирование угроз и оценка рисков (STRIDE, DREAD и т. п.)
  • Знание и внедрение Secure By Design/Default
  • Знание ОС, облачных технологий и контейнеризации (Docker, Kubernetes, AWS и т. п.)
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE
  • Профильные сертификаты (OSCP, OSWE, CDP и т. п.)
  • Выступления на профильных конференциях и/или публикации
  • Опыт разработки и внедрения собственных прикладных инструментов
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT