Например: юрист, логист

Вакансия — AppSec-инженер

  • Зарплата:по договоренности
  • Компания:Гринатом
  • Город:Москва
  • Опубликовано:6 дней назад

Описание вакансии:

Обязанности:

  • Интеграция, настройка и применение инструментов статического анализа исходных текстов для обнаружения уязвимостей, связанных с безопасностью, в исходном коде приложения.
  • Интеграция, настройка и применение инструментов композиционного анализа состава и зависимостей для обнаружения уязвимостей, связанных с использованием внешних компонентов и библиотек в приложении.
  • Интеграция, настройка и применение инструментов композиционно-структурного анализа состава и зависимостей для обнаружения уязвимостей, связанных с использованием внешних компонентов и библиотек в артефактах сборки.
  • Интеграция, настройка и применение инструментов динамического анализа для обнаружения уязвимостей и предотвращения атак на уровне исполнения и контроля доступа к данным и серверам.

Требования:

  • Уверенные знания Linux (администрирование, shell scripting);
  • Опыт работы с инструментами безопасной разработки (SAST, DAST, SCA, ASOC);
  • Опыт триажа уязвимостей;
  • Опыт работы с CI/CD (GitLab CI, и др.);
  • Опыт написания скриптов на одном из языков программирования: Go, Python, Ruby или Bash;
  • Понимание процессов DevOps и Secure SDLC;
  • Знание Docker;
  • Опыт внедрения или сопровождения РБПО;
  • Понимание требований ГОСТ 56939-2024.

Контактная информация:

Посмотреть контакты
← Вернуться к списку вакансий
Рекомендуем вакансии
AppSec инженер (Wave)
по договоренности
Swordfish Security · Москва
AppSec-инженер по статическому анализу безопаснос…
по договоренности
РЖД - Цифровые пассажирские р… · Москва
AppSec-инженер
по договоренности
Marfatech · Москва
AppSec-инженер в MAX
по договоренности
VK · Москва
Инженер по безопасной разработке (AppSec)
по договоренности
Честный знак.рф · Москва
Пресейл-инженер AppSec
по договоренности
Positive Technologies · Москва