сегодня

Инженер по безопасности приложений

ориентир по рынку
вакансия не указана
в среднем 304 894 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Выступать представителем и экспертом по безопасности для владельцев продуктов и инженерных команд;
  • Проводить оценку безопасности веб-приложений, бэкенд-систем и мобильных приложений;
  • Организовывать и координировать мероприятия по тестированию безопасности, включая пентесты;
  • Участвовать в обсуждениях архитектуры и дизайна, обеспечивая внедрение требований безопасности на ранних этапах разработки;
  • Проводить моделирование угроз для новых и существующих функций;
  • Поддерживать и совершенствовать практики безопасной разработки в инженерных командах;
  • Интегрировать и улучшать инструменты безопасности в CI/CD-пайплайнах;
  • Обеспечивать соблюдение принципов и практик жизненного цикла безопасной разработки;
  • Проводить триаж и анализ результатов от инструментов безопасности, программ bug bounty и различных отчётов о безопасности;
  • Консультировать команды по вопросам безопасного программирования и устранения уязвимостей;
  • Находить баланс между требованиями безопасности и продуктивностью инженерных команд;
  • Взаимодействовать с внутренними командами и внешними подрядчиками по вопросам реализации инициатив в области безопасности;
  • Управлять и сокращать бэклог задач по безопасности, включая проверки безопасности, моделирование угроз и координацию пентестов;
  • Предотвращать накопление бэклога за счёт эффективной обработки поступающих запросов, связанных с безопасностью;
  • Сопоставлять и анализировать результаты из нескольких инструментов безопасности и определять приоритеты устранения уязвимостей;
  • Выступать контактным лицом по вопросам безопасности для определённых продуктовых направлений;
  • Координировать работу с внешними подрядчиками при проведении тестирования и оценки безопасности;
  • Предоставлять практические рекомендации по безопасности, которые инженерные команды могут непосредственно реализовать;
  • Быстро погружаться в проект и начинать приносить пользу с минимальным периодом адаптации в динамичной рабочей среде.

требования

  • Опыт работы в сфере безопасности приложений или безопасности продуктов;
  • Практический опыт тестирования безопасности с использованием наступательных методов, включая Burp Suite, Nmap и Kali Linux;
  • Глубокое понимание безопасности веб-приложений и мобильных приложений;
  • Опыт работы с облачно-нативными приложениями, желательно в среде AWS;
  • Хорошее знание сетей и операционных систем;
  • Опыт моделирования угроз и применения практик безопасного проектирования;
  • Базовые знания программирования на Python, JavaScript, Go или аналогичных языках;
  • Умение выявлять и устранять распространённые уязвимости, включая SQL Injection и XSS;
  • Опыт консультирования инженерных команд по вопросам безопасной разработки и безопасного программирования;
  • Базовое понимание облачных сред и концепций инфраструктуры;
  • Обязателен опыт работы с микросервисными архитектурами;
  • Высшее образование уровня бакалавриата в области информационных технологий;
  • Опыт работы не менее 5 лет.

условия

  • Официальное трудоустройство;
  • Частная медицинская страховка;
  • Оплачиваемый отпуск и больничные дни;
  • Доступ к внутренним и внешним образовательным платформам;
  • Рабочее оборудование;
  • Реферальная программа с бонусом за рекомендации друзей и бывших коллег.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

В трекер