з/п не указана
Новосибирск
Вокзальная магистраль 1/1
Вокзальная магистраль 1/1
От 1 года до 3 лет
Чем предстоит заниматься:
- участвовать в построении Application Security процессов в компании;
- моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений;
- выполнять код-ревью и компонентный, архитектурный анализ приложений;
- участвовать в разработке внутренних проектов в роли Application Security Engineer;
- консультировать разработчиков и контролировать устранение выявленных уязвимостей;
- участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps;
- разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security.
Ожидаем от вас:
- понимание архитектуры современных приложений и информационных систем;
- знание лучших практик и способов разработки безопасных приложений;
- умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости;
- понимание цикла разработки ПО и методологии DevOps;
- знание Bash, Python или любого другого средства скриптовой автоматизации;
- понимание архитектуры Linux систем и работы сетевой подсистемы.
Будет преимуществом:
- опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов;
- опыт тестирования приложений и информационных систем на наличие уязвимостей.
Условия работы у нас:
- работа в аккредитованной ИТ-компании и трудоустройство по ТК РФ;
- динамическое начало и окончание рабочего дня;
- сильная команда, которая поможет профессионально развиваться;
- комфортные офисы, куда хочется возвращаться вновь — кофе, чай, вкусные и полезные перекусы на кухнях, а также корпоративная библиотека и удобные переговорные.