ЦианЦиан

AppSec engineer

удалёнка, гибрид, Москва

Команда отвечает за безопасность продуктовой разработки: вы будете обеспечивать защиту веб-приложений и микросервисов, анализировать код и архитектуру, автоматизировать SDLC-решения и снижать риски, чтобы защитить пользователей и бизнес от уязвимостей

ГрейдSenior
Опытот 3 лет

Задачи

  • Поддержка и обеспечение безопасности на всех этапах SDLC
  • Анализ кода, архитектуры и бизнес‑операций на уязвимости
  • Автоматизация и совершенствование процессов продуктовой безопасности
  • Анализ рисков ИБ и разработка рекомендаций по снижению рисков
  • Управление ИБ‑проектами и взаимодействие со стейкхолдерами

Обязательно

  • опыт в application/product security более 3 лет
  • экспертиза в обнаружении и исправлении уязвимостей в web (OWASP Top 10)
  • опыт построения процессов безопасной разработки и работы с SAST/DAST/SCA
  • навыки чтения кода и ревью (C#, Java/Kotlin, Python, JavaScript)
  • умение автоматизировать задачи на Python/Groovy и понимание CI/CD (Jenkins, Camunda)
  • знание протоколов и стандартов безопасности (OAuth2, JWT, OpenID Connect) и понимание криптографии
  • опыт проектирования микросервисной архитектуры и работы с Kubernetes, Docker, Git
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT