Специалист по безопасности приложений (AppSec Engineer)
Уровень дохода не указанТребуемый опыт работы: 3–6 лет
Полная занятость, полный день
Лидер платежных решений международного уровня
Обязанности:
-
Оценка и улучшение безопасности приложений на всех этапах разработки;
-
Проведение анализа исходного кода для выявления уязвимостей;
-
Разработка и внедрение практик безопасной разработки;
-
Участие в анализе инцидентов и расследованиях;
-
Обучение команд разработчиков методам безопасной разработки;
-
Выстраивание процесса устранения уязвимостей совместно с командами разработчиков, включая определение приоритетов, контроль исправлений и обеспечение соответствия стандартам безопасности.
Требования:
- От 3-х лет опыта в области информационной безопасности приложений или разработки с фокусом на безопасность приложений;
- Глубокое понимание OWASP Top 10;
- Опыт проведения анализа защищенности веб-приложений и API;
- Навыки работы с инструментами динамического и статического анализа кода (SAST/DAST);
- Опыт работы с системами управления уязвимостями;
- Знание современных фреймворков и технологий разработки;
- Понимание принципов Secure SDLC;
- Опыт проведения код-ревью с точки зрения безопасности;
- Опыт работы с CI/CD: Умение интегрировать решения по безопасности в процессы DevOps (DevSecOps);
- Знание протоколов и технологий веб-безопасности: HTTPS, SSL/TLS, OAuth, JWT, SSO и др.
Работа в Freedom Pay - это:
Социальный пакет
Библиотека
Компенсация обедов
Отгул в значимые дни
Профессиональное обучение
Спорт абонемент на льготных условиях
Гибкий график
Льготы от Freedom Holding Corp
Навыки
- Информационная безопасность
- SAST
- DAST
- Secure SDLC
- CI/CD
- HTTPS
- SSL/TLS
- OAuth
- JWT
- SSO
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Вакансия опубликована 24 октября 2024 в Алматы