AppSec инженер
удалёнка, гибрид, Москва
В команде информационной безопасности будете развивать процессы Secure SDLC, проводить SAST/DAST/SCA‑аудиты и управлять жизненным циклом уязвимостей в продуктовой кодовой базе для снижения рисков и ускорения безопасных релизов
ГрейдMiddle/Senior
Задачи
- •Проведение SAST/DAST/SCA‑анализа, триаж и приоритизация находок
- •Ручной и автоматизированный аудит кода и верификация уязвимостей
- •Управление жизненным циклом уязвимостей и контроль SLA на исправления
- •Формирование и анализ SBOM, контроль безопасности зависимостей
- •Разработка и поддержка процессов Secure SDLC, политик и стандартов
- •Обучение разработчиков и развитие программы Security Champions
Обязательно
- •Опыт в области безопасности приложений или разработке с уклоном в ИБ
- •Экспертные знания OWASP Top 10 и OWASP ASVS
- •Практический опыт с инструментами SAST/DAST/SCA и настройкой правил
- •Уверенное чтение кода минимум на одном языке (Python/JavaScript/TypeScript/C/C++)
- •Опыт ручного code review на предмет уязвимостей и снижение False Positive
- •Понимание веб‑технологий и API (REST, gRPC, GraphQL)
- •Опыт работы с ASOC/Vulnerability Management платформами (например, DefectDojo)
Будет плюсом
- •Опыт разработки в продуктовой команде
- •Опыт запуска Security Champions с нуля
- •Профильные сертификации