Специалист по информационной безопасности/AppSec

07 Августа

Партнерские Вакансии

Город:

Нижний Новгород

Занятость:

Полная занятость

Опыт:

Нет опыта

Компания "Иннотехнум, Группа компаний"

Чем предстоит заниматься:

  • Участие в процессе безопасной разработки:
  • Формирование требований ИБ к продуктам;
  • Формирование требований по обеспечению защищенности разрабатываемого приложения;
  • Оценка рисков безопасности приложения;
  • Инициирование инструментальных проверок разрабатываемого продукта;
  • Ручной и автоматизированный поиск недостатков разрабатываемого ПО, участие в их разборе совместно с командами разработки;
  • Триаж найденных недостатков с использованием автоматизированных инструментов безопасной разработки;
  • Углубленный анализ уязвимостей в разрабатываемого ПО;
  • Контроль поставки на исправление подтвержденных уязвимостей;
  • Формирование предложения по компенсирующим мерам и их оценке;
  • Внедрение AppSec-практик в команды разработки;
  • Поддержка и конфигурация внедренных средств анализа защищенности (обновление базы решающих правил, отключение FP правил, написание новых правил).
Необходимые знания и навыки:
  • Знания практик AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности;

  • Знание и опыт применения методик/инструментов по автоматизированному поиску уязвимостей (fuzzing/SAST/DAST/SCA/CA);
  • Умение работать с Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.);
  • Анализ OpenSource-компонентов и сторонних компонентов (OSA/SCA);
  • Опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.);
  • Опыт работы с инструментами контейнеризации и их настройки;
  • Понимание (опыт чтения кода) языков из списка распространенных фреймворков: Java, JS, Python, C/C++, C#, Kotlin, Obj-C и т.п.;
  • Знание скриптовых языков программирования (Bash / Powershell / Python);
  • Опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей;
  • Углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них;
  • Знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • Знания технологий виртуализации и контейнеризации;
  • Глубокий уровень понимания ОС *nix;
  • Знание английского на уровне чтения технической литературы, коммуникабельность, опыт выступление на вебинарах.

Будет плюсом:

  • Наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
  • Опыт участия в соревнованиях (CTF и пр.);
  • Опыт участия в bug bounty-программах;
  • Наличие собственных разработок или участие в open-source проектах;
  • Опыт участия в профильных конференциях в качестве докладчика;
  • Наличие публикаций по компьютерной безопасности;
  • Опыт работы с OpenShift/OKD/Rancher;
  • Разработка PoC и эксплойтов;
  • Опыт работы разработчиком ПО;
  • Опыт написания правил для обнаружения уязвимостей и создания регулярных выражений для их поиска;
  • R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.
Похожие вакансии

30 Июля

Ведущий программист (системный администратор/специалист технической поддержки)

Нижний Новгород

от 81 000 до 120 000 руб.

Компания "ТрансКонтейнер" ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Поддержка IT-инфраструктуры компании (170 рабочих станций, виртуальные сервера),...

Отправить резюме подробнее

30 Июля

Младший системный администратор (ИТ-специалист)

Нижний Новгород

от 55 000 руб.

Компания "Пресс-Стрит" Обязанности: - Установка и настройка пользовательских компьютеров (Windows 10, Windows 11), ТСД (Android), прикладных...

Отправить резюме подробнее

30 Июля

Специалист по ГО, ЧС, пожарной безопасности

Нижний Новгород

от 60 000 руб.

Компания "Нижегородский государственный архитектурно-строительный университет" Обязанности Разработка и внедрение мероприятий по ГО, ЧС и...

Отправить резюме подробнее

31 Июля

Специалист 1С / Консультант 1С

Нижний Новгород

от 115 000 до 130 000 руб.

Компания "BlackRock®" Вакансия: Специалист 1С / Администратор АСУ Подбор осуществляется для одного из наших партнеров: Кондитерская...

Отправить резюме подробнее

31 Июля

Универсальный специалист связи( Ростелеком )

Воротынец

от 40 000 руб.

Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2;...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: