Application Security Engineer (СYP)

08 Июля

Партнерские Вакансии

Город:

Нижний Новгород

Занятость:

Полная занятость

Компания "КНС ГРУПП"

Команда Common Yadro Platform разрабатывает программную экосистему для продуктов компании (СХД, серверы, сетевое и телеком‑оборудование).

Мы создаём слои управления аппаратной платформой и операционной системой, разрабатываем Linux‑based дистрибутивы и общие сервисы на Golang. Наша платформа позволяет продуктовым командам сосредоточиться на бизнес‑логике, беря на себя базовые функции и предоставляя готовые интерфейсы для верхних уровней ПО.

Сейчас мы ищем специалиста, который поможет сделать наши дистрибутивы и сервисы надёжными и безопасными. Нам важен ваш опыт в любой комбинации направлений информационной безопасности: реверс‑инжиниринг, аудиты, пентесты, проектирование и разработка защищённых продуктов, а также автоматизация процессов анализа и управления безопасностью.

Чем вам предстоит заниматься:

  • внедрять и автоматизировать инструменты и процессы SSDLC в CI/CD;
  • автоматизировать процедуры анализа безопасности, обработки и триажа результатов;
  • использовать и дорабатывать инструменты SAST, DAST и SCA;
  • анализировать и исправлять уязвимости, писать патчи и разрабатывать меры защиты;
  • внедрять решения, повышающие безопасность дистрибутива и продуктов на его основе;
  • писать доменно‑специфичный код: расширять внутренние API и сервисы, улучшать логику интеграций (Python) и вносить изменения во фронтенд‑часть (TypeScript/React).

Что мы ожидаем от вас:

  • 3+ года опыта в DevSecOps / AppSec / Security Engineering;
  • глубокое понимание и опыт автоматизации SSDLC;
  • практический опыт с CI/CD (Jenkins, GitLab CI/CD или аналоги);
  • владение одним или несколькими языками программирования (Python — приоритетно, Go, C++, Bash);
  • базовое понимание фронтенд‑разработки (HTML / CSS / JavaScript или TypeScript) будет плюсом;
  • хорошее знание уязвимостей, методов их эксплуатации и оценки рисков.

Будет плюсом:

  • участие в CTF, bug bounty, HackTheBox или других профильных соревнованиях;
  • практический опыт поиска уязвимостей, разработки патчей и написания PoC.
Похожие вакансии

02 Июля

Geometric Algorithms Development Engineer( Ventra )

Нижний Новгород

Компания "Ventra" Ventra IT is seeking a Software Developer to become a part of our team in Nizhniy Novgorod and join the project our client - a...

Отправить резюме подробнее

30 Июня

Data Engineer (YandexCloud / Junior+/Middle)

Нижний Новгород

Компания "Глобал Трейд Солюшнс" Global Trade Solutions — это компания, которая задает стандарты в сфере электронной коммерции . Мы не просто...

Отправить резюме подробнее

04 Июля

Инженер-технолог / Process Engineer

Нижний Новгород

от 115 000 до 145 000 руб.

Компания "GRUPO ANTOLIN" Обязанности: Анализ, разработка, внедрение и контроль за технологическими процессами; Анализ, разработка,...

Отправить резюме подробнее

17 Июня

Инженер по автоматизации тестирования (Platform V Application Sharding)

Нижний Новгород

от 200 000 руб.

Компания "SberTech" Разрабатываем программный компонент APPR "Прикладной роутер" продукта Platform V Application Sharding . Он представляет...

Отправить резюме подробнее

02 Июля

QA Engineer / Инженер по тестированию

Нижний Новгород

до 130 000 руб.

Компания "Центр Электронных Торгов" Мы создаем IT решения для проведения тендерных процедур крупного, среднего и малого бизнеса, а также...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: