AppSec engineer
удалёнка, гибрид, Москва
Команда отвечает за безопасность продуктовой разработки: вы будете обеспечивать защиту веб-приложений и микросервисов, анализировать код и архитектуру, автоматизировать SDLC-решения и снижать риски, чтобы защитить пользователей и бизнес от уязвимостей
ГрейдSenior
Опытот 3 лет
Задачи
- •Поддержка и обеспечение безопасности на всех этапах SDLC
- •Анализ кода, архитектуры и бизнес‑операций на уязвимости
- •Автоматизация и совершенствование процессов продуктовой безопасности
- •Анализ рисков ИБ и разработка рекомендаций по снижению рисков
- •Управление ИБ‑проектами и взаимодействие со стейкхолдерами
Обязательно
- •опыт в application/product security более 3 лет
- •экспертиза в обнаружении и исправлении уязвимостей в web (OWASP Top 10)
- •опыт построения процессов безопасной разработки и работы с SAST/DAST/SCA
- •навыки чтения кода и ревью (C#, Java/Kotlin, Python, JavaScript)
- •умение автоматизировать задачи на Python/Groovy и понимание CI/CD (Jenkins, Camunda)
- •знание протоколов и стандартов безопасности (OAuth2, JWT, OpenID Connect) и понимание криптографии
- •опыт проектирования микросервисной архитектуры и работы с Kubernetes, Docker, Git