Специалист по безопасности приложений (AppSec Engineer)

Уровень дохода не указан

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Лидер платежных решений международного уровня

Обязанности:

  • Оценка и улучшение безопасности приложений на всех этапах разработки;

  • Проведение анализа исходного кода для выявления уязвимостей;

  • Разработка и внедрение практик безопасной разработки;

  • Участие в анализе инцидентов и расследованиях;

  • Обучение команд разработчиков методам безопасной разработки;

  • Выстраивание процесса устранения уязвимостей совместно с командами разработчиков, включая определение приоритетов, контроль исправлений и обеспечение соответствия стандартам безопасности.

Требования:

  • От 3-х лет опыта в области информационной безопасности приложений или разработки с фокусом на безопасность приложений;
  • Глубокое понимание OWASP Top 10;
  • Опыт проведения анализа защищенности веб-приложений и API;
  • Навыки работы с инструментами динамического и статического анализа кода (SAST/DAST);
  • Опыт работы с системами управления уязвимостями;
  • Знание современных фреймворков и технологий разработки;
  • Понимание принципов Secure SDLC;
  • Опыт проведения код-ревью с точки зрения безопасности;
  • Опыт работы с CI/CD: Умение интегрировать решения по безопасности в процессы DevOps (DevSecOps);
  • Знание протоколов и технологий веб-безопасности: HTTPS, SSL/TLS, OAuth, JWT, SSO и др.
Работа в Freedom Pay - это:
Социальный пакет
Библиотека
Компенсация обедов
Отгул в значимые дни
Профессиональное обучение
Спорт абонемент на льготных условиях
Гибкий график
Льготы от Freedom Holding Corp

Навыки

  • Информационная безопасность
  • SAST
  • DAST
  • Secure SDLC
  • CI/CD
  • HTTPS
  • SSL/TLS
  • OAuth
  • JWT
  • SSO

Вакансия опубликована 24 октября 2024 в Алматы

Похожие вакансии в этой компании

Похожие вакансии