Инженер по информационной безопасности (AppSec)

27 Ноября

Партнерские Вакансии

Город:

Нижний Новгород

Занятость:

Полная занятость

Опыт:

Более 6 лет

Компания "Иннотехнум, Группа компаний"

Вместе с нами тебе предстоит: участие в процессе безопасной разработки

  • формирование требований ИБ к продуктам;
  • формирование требований по обеспечению защищенности разрабатываемого приложения;
  • оценка рисков безопасности приложения;
  • инициирование инструментальных проверок разрабатываемого продукта;
  • ручной и автоматизированный поиск недостатков разрабатываемого ПО, участие в их разборе совместно с командами разработки;
  • триаж найденных недостатков с использованием автоматизированных инструментов безопасной разработки;
  • углубленный анализ уязвимостей в разрабатываемого ПО;
  • контроль поставки на исправление подтвержденных уязвимостей;
  • формирование предложения по компенсирующим мерам и их оценке;
  • внедрение AppSec-практик в команды разработки.
Какие знания и навыки для нас важны:
  • Знания практик AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности;
  • Знание и опыт применения методик/инструментов по автоматизированному поиску уязвимостей (SAST/DAST/SCA/CA):
    • умение работать с Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy и т.п.);
    • анализ OpenSource-компонентов и сторонних компонентов (OSA/SCA);
    • опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.);
    • опыт работы с инструментами контейнеризации;
  • Понимание (опыт чтения кода) языков из списка распространенных фреймворков: Java, JS, Python, C/C++, C#, Kotlin, Obj-C и т.п.;
  • Знание одного из скриптовых языков программирования (Bash / Powershell / Python);
  • Опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей;
  • Углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них;
  • Знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • Знания технологий виртуализации и контейнеризации;
  • Глубокий уровень понимания ОС *nix;
  • Знание английского на уровне чтения технической литературы;
  • Коммуникабельность.
Похожие вакансии

17 Ноября

Инженер по гарантии

Дзержинск

от 130 000 руб.

Компания "Юникор" Обязанности: Участие в процессе диагностики по жалобам от клиентов; Оформление и сопровождение гарантийных...

Отправить резюме подробнее

09 Ноября

Инженер-технолог (термообработка)

Кулебаки

от 102 300 руб.

Компания "Кузница" Стабильное крупное машиностроительное предприятие ООО "КУЗНИЦА" (Управляющая компания ООО "КУЗНИЦА" - ПАО "ЧКПЗ" г....

Отправить резюме подробнее

11 Ноября

Инженер/Руководитель проектов( ОКГРУПП )

Нижний Новгород

от 100 000 руб.

Компания "ОКГРУПП" Компания «ОКГРУПП» - первый отечественный производитель химических анкеров - высокотехнологичных клеевых составов, служащих...

Отправить резюме подробнее

07 Ноября

Инженер DevSecOps

Нижний Новгород

Компания "Linde" Крупная химическая производственная компания Линде Газ Рус , ведущий производитель промышленных и медицинских газов, продуктов...

Отправить резюме подробнее

07 Ноября

Инженер-технолог (токарная группа станков)

Нижний Новгород

от 200 000 руб.

Компания "Перфоком" ООО «Перфоком» - лидер по производству перфорированных металлических изделий, более чем с пятнадцатилетней историей,...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: