Инженер по безопасности приложений
подготовьтесь к отклику
ai-инструментыЧтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
задачи
- Выступать представителем и экспертом по безопасности для владельцев продуктов и инженерных команд;
- Проводить оценку безопасности веб-приложений, бэкенд-систем и мобильных приложений;
- Организовывать и координировать мероприятия по тестированию безопасности, включая пентесты;
- Участвовать в обсуждениях архитектуры и дизайна, обеспечивая внедрение требований безопасности на ранних этапах разработки;
- Проводить моделирование угроз для новых и существующих функций;
- Поддерживать и совершенствовать практики безопасной разработки в инженерных командах;
- Интегрировать и улучшать инструменты безопасности в CI/CD-пайплайнах;
- Обеспечивать соблюдение принципов и практик жизненного цикла безопасной разработки;
- Проводить триаж и анализ результатов от инструментов безопасности, программ bug bounty и различных отчётов о безопасности;
- Консультировать команды по вопросам безопасного программирования и устранения уязвимостей;
- Находить баланс между требованиями безопасности и продуктивностью инженерных команд;
- Взаимодействовать с внутренними командами и внешними подрядчиками по вопросам реализации инициатив в области безопасности;
- Управлять и сокращать бэклог задач по безопасности, включая проверки безопасности, моделирование угроз и координацию пентестов;
- Предотвращать накопление бэклога за счёт эффективной обработки поступающих запросов, связанных с безопасностью;
- Сопоставлять и анализировать результаты из нескольких инструментов безопасности и определять приоритеты устранения уязвимостей;
- Выступать контактным лицом по вопросам безопасности для определённых продуктовых направлений;
- Координировать работу с внешними подрядчиками при проведении тестирования и оценки безопасности;
- Предоставлять практические рекомендации по безопасности, которые инженерные команды могут непосредственно реализовать;
- Быстро погружаться в проект и начинать приносить пользу с минимальным периодом адаптации в динамичной рабочей среде.
требования
- Опыт работы в сфере безопасности приложений или безопасности продуктов;
- Практический опыт тестирования безопасности с использованием наступательных методов, включая Burp Suite, Nmap и Kali Linux;
- Глубокое понимание безопасности веб-приложений и мобильных приложений;
- Опыт работы с облачно-нативными приложениями, желательно в среде AWS;
- Хорошее знание сетей и операционных систем;
- Опыт моделирования угроз и применения практик безопасного проектирования;
- Базовые знания программирования на Python, JavaScript, Go или аналогичных языках;
- Умение выявлять и устранять распространённые уязвимости, включая SQL Injection и XSS;
- Опыт консультирования инженерных команд по вопросам безопасной разработки и безопасного программирования;
- Базовое понимание облачных сред и концепций инфраструктуры;
- Обязателен опыт работы с микросервисными архитектурами;
- Высшее образование уровня бакалавриата в области информационных технологий;
- Опыт работы не менее 5 лет.
условия
- Официальное трудоустройство;
- Частная медицинская страховка;
- Оплачиваемый отпуск и больничные дни;
- Доступ к внутренним и внешним образовательным платформам;
- Рабочее оборудование;
- Реферальная программа с бонусом за рекомендации друзей и бывших коллег.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.