Application Security Engineer

Дата размещения вакансии: 22.01.2025
Работодатель: Лашкевич Наталья Васильевна
Уровень зарплаты:
от 200000 RUR
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Вакансия: Application Security Engineer

Компания: "Естественный интеллект"

О компании:
Компания "Естественный интеллект" — динамично развивающаяся компания, специализирующаяся на современных AI решениях, блокчейн-проектах и наукоемких исследованиях. Компания постоянно погружаемся в новые технологии и современные вызовы, а также активно сотрудничает с зарубежными проектами. Команда стремится к достижению наилучших результатов, предлагая инновационные решения и высокий уровень обслуживания.

Задачи:

  1. Внедрение инструментов тестирования безопасности web-приложений: Разработка и внедрение инструментов для тестирования безопасности web-приложений.
  2. Аудит безопасности web-приложений: Проведение регулярных аудитов безопасности для выявления и устранения уязвимостей.
  3. Консультирование команд: Консультирование команд разработки, развертывания и тестирования по вопросам безопасности web-приложений.
  4. Реагирование на инциденты безопасности: Оперативное реагирование на инциденты безопасности, анализ и устранение угроз.

Требования:

  • Самоорганизованность: Способность эффективно планировать и выполнять задачи без постоянного контроля.
  • Математический склад ума: Хорошие математические способности для анализа и решения сложных задач.
  • Ориентация на результат: Стремление к достижению высоких результатов и выполнению поставленных целей.
  • Умение анализировать и прогнозировать: Способность анализировать данные и прогнозировать потенциальные угрозы.
  • Стратегическое мышление: Способность просчитывать свои действия на шаг вперед, планировать и реализовывать стратегии.
  • Трудолюбие: Готовность к интенсивной работе и выполнению задач в сжатые сроки.

Навыки:

  • Обязательные навыки:

    • Опыт работы от 1 года.
    • Знание практик и инструментов безопасной разработки: SAST, DAST, SCA.
    • Понимание архитектуры web-приложений.
    • Знание инструментов и технологий тестирования безопасности.
    • Свободное владение английским языком.
  • Желательные навыки:

    • Знание скриптовых языков (Python, Bash и др.).
    • Знакомство с OWASP Top 10, CWE 25, ISO 27001 и др.
    • Знакомство с технологиями и методами управления доступом.
    • Знакомство с Amazon Web Services или другими облачными платформами.
    • Опыт участия в соревнованиях Capture The Flag (CTF) или тестировании на проникновение будет бонусом.

Что мы предлагаем:

  • Интересные проекты международного уровня: Возможность работать над увлекательными и значимыми проектами.
  • Сильное и заряженное окружение: Работа в команде профессионалов, стремящихся к достижению высоких результатов.
  • Возможность финансового роста: Конкурентоспособная зарплата и бонусы за достижение целей.
  • Рост в знаниях и компетенциях: Регулярные тренинги, семинары и курсы повышения квалификации.
  • Финансовая стабильность: Стабильная работа в надежной компании с перспективами карьерного роста.