• Войти
Работа в Нижнем Новгороде
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Нижнем Новгороде
наверх
  1. Работа в Нижнем Новгороде
  2. ⚫ Специалист ✔
  3. Вакансии в Нижнем Новгороде
sync disabled Вакансия в архиве с 01.11.2025
Найти похожие вакансии

Специалист по информационной безопасности/AppSec

Иннотехнум, Группа компаний
Иннотехнум, Группа компаний

Город:

Нижний Новгород

Занятость:

Полная занятость

Опыт:

Нет опыта

Компания "Иннотехнум, Группа компаний"

Чем предстоит заниматься:

  • Участие в процессе безопасной разработки:
  • Формирование требований ИБ к продуктам;
  • Формирование требований по обеспечению защищенности разрабатываемого приложения;
  • Оценка рисков безопасности приложения;
  • Инициирование инструментальных проверок разрабатываемого продукта;
  • Ручной и автоматизированный поиск недостатков разрабатываемого ПО, участие в их разборе совместно с командами разработки;
  • Триаж найденных недостатков с использованием автоматизированных инструментов безопасной разработки;
  • Углубленный анализ уязвимостей в разрабатываемого ПО;
  • Контроль поставки на исправление подтвержденных уязвимостей;
  • Формирование предложения по компенсирующим мерам и их оценке;
  • Внедрение AppSec-практик в команды разработки;
  • Поддержка и конфигурация внедренных средств анализа защищенности (обновление базы решающих правил, отключение FP правил, написание новых правил).
Необходимые знания и навыки:
  • Знания практик AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности;

  • Знание и опыт применения методик/инструментов по автоматизированному поиску уязвимостей (fuzzing/SAST/DAST/SCA/CA);
  • Умение работать с Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.);
  • Анализ OpenSource-компонентов и сторонних компонентов (OSA/SCA);
  • Опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.);
  • Опыт работы с инструментами контейнеризации и их настройки;
  • Понимание (опыт чтения кода) языков из списка распространенных фреймворков: Java, JS, Python, C/C++, C#, Kotlin, Obj-C и т.п.;
  • Знание скриптовых языков программирования (Bash / Powershell / Python);
  • Опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей;
  • Углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них;
  • Знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • Знания технологий виртуализации и контейнеризации;
  • Глубокий уровень понимания ОС *nix;
  • Знание английского на уровне чтения технической литературы, коммуникабельность, опыт выступление на вебинарах.

Будет плюсом:

  • Наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
  • Опыт участия в соревнованиях (CTF и пр.);
  • Опыт участия в bug bounty-программах;
  • Наличие собственных разработок или участие в open-source проектах;
  • Опыт участия в профильных конференциях в качестве докладчика;
  • Наличие публикаций по компьютерной безопасности;
  • Опыт работы с OpenShift/OKD/Rancher;
  • Разработка PoC и эксплойтов;
  • Опыт работы разработчиком ПО;
  • Опыт написания правил для обнаружения уязвимостей и создания регулярных выражений для их поиска;
  • R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.
Похожие вакансии

28 Октября

Специалист по информационной безопасности

Богородск

от 23 000  до 30 000 руб.

Компания "НПО ГЦКБ Речфлота" Обязанности: обследование информационных систем персональных данных, ЛВС и других объектов КИИ, подготовка...

Отправить резюме
подробнее

29 Октября

Специалист отдела программного обеспечения

Нижний Новгород

от 50 000  руб.

Компания "Ригла" Обязанности: работа в операционных системах Windows и Ubuntu; установка/удаление, настройка программ и оборудования...

Отправить резюме
подробнее

30 Октября

Ведущий инженер по информационной безопасности

Нижний Новгород

Компания "Центральный банк Российской Федерации" Обязанности: Управление и контроль прав доступа. Управление учётными записями и правами,...

Отправить резюме
подробнее

30 Октября

Главный специалист по ИБ

Нижний Новгород

Компания "Группа компаний Современные транспортные технологии" Обязанности: Организация и реализация мероприятий по выполнению...

Отправить резюме
подробнее

30 Октября

Главный специалист по информационной безопасности и КТ

Нижний Новгород

Компания "Группа компаний Современные транспортные технологии" Обязанности: Участие в расследовании инцидентов информационной безопасности;...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Другое
  • Администратор
  • Продавец-консультант
  • Продавец-кассир
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь