Senior Application Security Engineer (AppSec)
удалёнка, гибрид
В команде Product/Application Security будете развивать secure SDLC и защищать продукты на всех этапах — от архитектуры до CI/CD и доставки артефактов. Работы важны для предотвращения уязвимостей и обеспечения надежности поставки ПО
ГрейдSenior
Опытот 5 лет
Задачи
- •формирование и развитие процессов secure SDLC
- •внедрение и настройка инструментов SAST/SCA/Secret scanning
- •разработка security требований к продуктам и архитектуре
- •анализ и повышение безопасности CI/CD и supply chain
- •внедрение практик SBOM и artifact signing
- •взаимодействие с командами разработки на всех этапах жизненного цикла продукта
Обязательно
- •опыт в Application/Product Security от 5 лет
- •глубокое понимание архитектуры современных приложений и типовых уязвимостей
- •понимание Linux internals, сетевых протоколов и принципов работы ОС
- •опыт работы с инструментами SAST/SCA/Secret scanning
- •понимание безопасности CI/CD и supply chain
- •опыт проведения threat modeling и security design review
Будет плюсом
- •опыт в компаниях, разрабатывающих продукты информационной безопасности
- •опыт исследования уязвимостей и участия в bug bounty/security research
- •понимание атак на EDR, endpoint-security и инфраструктурные продукты
- •опыт работы с container security и cloud security
- •опыт построения product security программы с нуля
- •публичные выступления или публикации в области безопасности