Application security (AppSec)

Дата размещения вакансии: 20.04.2024
Работодатель: ТехАргос
Уровень зарплаты:
з/п не указана
Город:
Москва
Новодмитровская улица 2Б
Требуемый опыт работы:
От 1 года до 3 лет

В настоящий момент «ТехАргос» открывает новые направления разработки в области аппаратно-программных комплексов высокоскоростной пакетной передачи данных: агрегаторы-балансировщики, маршрутизаторы, межсетевые экраны нового поколения.

Мы стремительно растем, масштабируемся и ищем усиление в нашу команду профессионалов!

Чем предстоит заниматься:

  • ​​​​​Встраивать в пайплайны сканеры безопасности (SAST, SCA, DAST и тд.);
  • Консультировать команды разработки по вопросам безопасности, проводить анализ кода разрабатываемых приложений;
  • Проводить анализ применимости угроз и рисков ИБ, выявленных в результате анализа соответствующим инструментарием;
  • Прорабатывать вопросы безопасности CI/CD процессов;
  • Участвовать в разработке процессов информационный безопасности направленных на снижение рисков ИБ;
Мы ожидаем:
  • Понимание уязвимостей OWASP Top-10 и способов их эксплуатации
  • Опыт работы с системами безопасности и security-сканерами SAST (AppScreener/Bandit/ Semgrep/Checkmarx), SCA (Dependency Check/Track, CycloneDX), DAST (ZAP)
  • Опыт написания скриптов для автоматизации задач (Python, Bash)
  • Опыт работы с системами WAF
  • Практические навыки в построении CI/CD (Jenkins, GitLab)
  • Опыт работы с системами контейнеризации (Docker, Containerd)
  • Практический опыт работы в обеспечении безопасности контейнерной инфраструктуры и систем оркестрации (, runtime security, network policy, rbac, secret management, container security)
  • Опыт работы с UNIX/Linux системами и понимание внутренних механизмов безопасности ОС

С нами можно:

  • Постоянно придумывать и реализовывать свои инструменты и подходы. Скучно в работе точно не будет.
  • Неограниченно совершенствовать свои навыки и знания и решать сверхамбициозные и интересные задачи
  • Держать баланс между свободой действий и ответственностью
  • Получать конкурентный уровень заработной платы (готовы по достоинству оценить ваши знания и опыт) + премирование по результатам работы + надбавка за стаж работы
  • Работать в комфортном офисе в БЦ «Дмитровский» с собственной кухней, лаунж-зоной с настольным теннисом и массажным креслом и совмещать с удаленной работой
  • Заботиться о здоровье. Оформим полис ДМС со стоматологией после испытательного срока
  • Развиваться и отдыхать. Доступ к библиотеке, корпоративные мероприятия, конференции, выставки и обучение
  • Работать над масштабными проектами, написанными «с нуля» в команде профессионалов