Positive Technologies

AppSec-инженер (Партнерский найм)

в Positive Technologies

200 000 —‍ 400 000 ₽/мес на руки

📍 Москва (м. Преображенская площадь)Офис или гибрид
Специализация
Information Security
Уровень
Senior

Технологии/инструменты

OWASP Top-10SASTOSA/SCADASTCSCI/CD

Обязанности

  • Участие в построении процесса безопасной разработки ПО (SSDLC).
  • Контроль и участие в производственном процессе в части ИБ на всех этапах жизненного цикла разработки ПО.
  • Консультация команды разработки и DevOps по вопросам безопасности.
  • Работа с анализаторами кода SAST/DAST/SCA: разбор отчетов, разработка правил анализа.
  • Анализ безопасности архитектуры и кода разрабатываемого ПО.
  • Тестирование безопасности и проверка кода для повышения безопасности разрабатываемого ПО.
  • Мониторинг, реагирование и расследование инцидентов ИБ, связанных с разрабатываемым ПО.
  • Формирование рекомендаций по безопасности разрабатываемого ПО.

Требования

  • Опыт работы на должности с аналогичными функциями от 2 лет.
  • Понимание архитектуры современных веб-приложений на базе микросервисной архитектуры.
  • Знание лучших практик в разработке безопасных приложений.
  • Опыт и навыки поиска уязвимостей в режиме Black box и White box.
  • Понимание техник эксплуатации уязвимостей (OWASP Top-10) и методов защиты приложений.
  • Опыт работы с системами безопасности и инструментами безопасной разработки SAST (PT AI/SonarCube), OSA/SCA (AppSec.Track), DAST (PT Blackbox), CS (Trivy) и т.д. в конвейере CI/CD.

Будет преимуществом

  • Знания по тактикам и техникам проведения атак на инфраструктуру.
  • Опыт в расследовании инцидентов ИБ, связанных с попытками проникновения (взлома) web-приложений.
  • Практический опыт в разработке ПО (PHP, JavaScript, SQL).
  • Знание Linux на уровне администратора.
  • Понимание предметной области в части ПДн (152ФЗ).
Ольга Хмелинская Recruiter
Positive Technologies

О компании Positive Technologies

Сфера
Продуктовая компания
Инвестиции
Приватное финансирование
Размер
1001+

Positive Technologies — публичная IT-компания, разработчик решений в сфере информационной безопасности. Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже. Их технологии и сервисы используют более 2300 организаций по всему миру, среди которых: Альфа-Банк, ВТБ, МТС, Мегафон, Газпром, Лукойл и другие.

Похожие вакансии

380 000 – 430 000 ₽/мес на руки
📍 Москва (м. Деловой центр), можно удалённо из РФ
350 000 – 450 000 ₽/мес на руки
📍 Москва (м. Кутузовская), офис или гибрид
350 000 – 500 000 ₽/мес на руки
📍 Москва (м. Фили), офис или гибрид
300 000 – 350 000 ₽/мес на руки
📍 Москва, можно удалённо из РФ
300 000 – 400 000 ₽/мес на руки
📍 Москва, офис или гибрид