YADROYADRO

AppSec инженер

удалёнка, гибрид, Москва

В команде информационной безопасности будете развивать процессы Secure SDLC, проводить SAST/DAST/SCA‑аудиты и управлять жизненным циклом уязвимостей в продуктовой кодовой базе для снижения рисков и ускорения безопасных релизов

ГрейдMiddle/Senior

Задачи

  • Проведение SAST/DAST/SCA‑анализа, триаж и приоритизация находок
  • Ручной и автоматизированный аудит кода и верификация уязвимостей
  • Управление жизненным циклом уязвимостей и контроль SLA на исправления
  • Формирование и анализ SBOM, контроль безопасности зависимостей
  • Разработка и поддержка процессов Secure SDLC, политик и стандартов
  • Обучение разработчиков и развитие программы Security Champions

Обязательно

  • Опыт в области безопасности приложений или разработке с уклоном в ИБ
  • Экспертные знания OWASP Top 10 и OWASP ASVS
  • Практический опыт с инструментами SAST/DAST/SCA и настройкой правил
  • Уверенное чтение кода минимум на одном языке (Python/JavaScript/TypeScript/C/C++)
  • Опыт ручного code review на предмет уязвимостей и снижение False Positive
  • Понимание веб‑технологий и API (REST, gRPC, GraphQL)
  • Опыт работы с ASOC/Vulnerability Management платформами (например, DefectDojo)

Будет плюсом

  • Опыт разработки в продуктовой команде
  • Опыт запуска Security Champions с нуля
  • Профильные сертификации
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT