Специалист по информационной безопасности/AppSec
07 Августа 2025

Город:
Нижний Новгород
Занятость:
Полная занятость
Опыт:
Нет опыта
Компания "Иннотехнум, Группа компаний"
Чем предстоит заниматься:
- Участие в процессе безопасной разработки:
- Формирование требований ИБ к продуктам;
- Формирование требований по обеспечению защищенности разрабатываемого приложения;
- Оценка рисков безопасности приложения;
- Инициирование инструментальных проверок разрабатываемого продукта;
- Ручной и автоматизированный поиск недостатков разрабатываемого ПО, участие в их разборе совместно с командами разработки;
- Триаж найденных недостатков с использованием автоматизированных инструментов безопасной разработки;
- Углубленный анализ уязвимостей в разрабатываемого ПО;
- Контроль поставки на исправление подтвержденных уязвимостей;
- Формирование предложения по компенсирующим мерам и их оценке;
- Внедрение AppSec-практик в команды разработки;
- Поддержка и конфигурация внедренных средств анализа защищенности (обновление базы решающих правил, отключение FP правил, написание новых правил).
-
Знания практик AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности;
- Знание и опыт применения методик/инструментов по автоматизированному поиску уязвимостей (fuzzing/SAST/DAST/SCA/CA);
- Умение работать с Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.);
- Анализ OpenSource-компонентов и сторонних компонентов (OSA/SCA);
- Опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.);
- Опыт работы с инструментами контейнеризации и их настройки;
- Понимание (опыт чтения кода) языков из списка распространенных фреймворков: Java, JS, Python, C/C++, C#, Kotlin, Obj-C и т.п.;
- Знание скриптовых языков программирования (Bash / Powershell / Python);
- Опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей;
- Углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них;
- Знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
- Знания технологий виртуализации и контейнеризации;
- Глубокий уровень понимания ОС *nix;
- Знание английского на уровне чтения технической литературы, коммуникабельность, опыт выступление на вебинарах.
Будет плюсом:
- Наличие профильных сертификатов (CEH, OSCP, OSWE и пр.);
- Опыт участия в соревнованиях (CTF и пр.);
- Опыт участия в bug bounty-программах;
- Наличие собственных разработок или участие в open-source проектах;
- Опыт участия в профильных конференциях в качестве докладчика;
- Наличие публикаций по компьютерной безопасности;
- Опыт работы с OpenShift/OKD/Rancher;
- Разработка PoC и эксплойтов;
- Опыт работы разработчиком ПО;
- Опыт написания правил для обнаружения уязвимостей и создания регулярных выражений для их поиска;
- R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
30 Июля
Ведущий программист (системный администратор/специалист технической поддержки)
Нижний Новгород
от 81 000 до 120 000 руб.
Компания "ТрансКонтейнер" ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Поддержка IT-инфраструктуры компании (170 рабочих станций, виртуальные сервера),...
30 Июля
Младший системный администратор (ИТ-специалист)
Нижний Новгород
от 55 000 руб.
Компания "Пресс-Стрит" Обязанности: - Установка и настройка пользовательских компьютеров (Windows 10, Windows 11), ТСД (Android), прикладных...
30 Июля
Специалист по ГО, ЧС, пожарной безопасности
Нижний Новгород
от 60 000 руб.
Компания "Нижегородский государственный архитектурно-строительный университет" Обязанности Разработка и внедрение мероприятий по ГО, ЧС и...
31 Июля
Специалист 1С / Консультант 1С
Нижний Новгород
от 115 000 до 130 000 руб.
Компания "BlackRock®" Вакансия: Специалист 1С / Администратор АСУ Подбор осуществляется для одного из наших партнеров: Кондитерская...
31 Июля
Универсальный специалист связи( Ростелеком )
Воротынец
от 40 000 руб.
Компания "Ростелеком" Что мы предлагаем: Доход состоит из оклада и ежемесячной премии по результатам работы; График работы 5/2;...
Вакансия размещена в отрасли