Ведущий специалист по анализу защищенности приложений (AppSec)
SolidLabОписание
Одно из ключевых направлений работы лаборатории безопасности SolidLab сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели.
Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.
Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.
- Аудит приложений методом белого и черного ящика. В основном веб и мобильные приложения.
- Анализ недостатков, выявленных инструментальными средствами, обоснование эксплуатируемости и анализ критичности недостатков.
- Исследование свойств защищенности веб-технологий, языков программирования, фреймворков и библиотек, разработка рекомендаций по их защищенному использованию.
- Участие в сравнительных исследованиях различных инструментов по поиску уязвимостей, по защите приложений с целью анализа их эффективности и определения ограничений (benchmarking).
- Настройка правил поиска уязвимостей для инструментов анализа защищенности.
- Участие в развитии решений по анализу защищенности, разрабатываемых в компании.
- Понимание современных технологий серверных и клиентских.
- Знания в области Application Securitу, достаточные для того, чтобы находить и эксплуатировать недостатки по коду приложения.
- Навыки разработки, умение разбираться в чужом коде.
- Навыки тестирования веб-приложений методом черного ящика, автоматизации тестов.
- Опыт использования средств автоматического поиска недостатков в приложениях.
- Умение проводить анализ защищенности мобильных приложений.
- Опыт участия в CTF-соревнованиях, опыт самостоятельных исследований по ИБ или опыт участия в bugbounty.
- Опыт участия в разработке, внедрении или эксплуатации средств поддержки процессов защищенной разработки.
22 дня назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... ИБ/IT на вакансию ведущего специалиста отдела мониторинга защищенности информационно-технологических ресурсов. ... проникновение; Опыт проведения аудитов анализа защищенности; Знание принципов анализа защищенности WEB приложений. Возможные сертификаты: OSCP ...
23.12.2025
... red teaming), анализом защищенности приложений (мобильных и веб-приложений, приложений финансовой отрасли ... с пециалиста по анализу защищенности веб-приложений , который станет ... собственные инструменты для анализа защищенности (например, с помощью ...
19.12.2025
... Russ ищет хорошего специалиста на вакансию Руководитель группы анализа защищенности приложений (Кибербезопасность) . Москва (Россия ... . Сейчас мы ищем руководителя группы анализа защищенности приложений для обеспечения непрерывного тестирования безопасности ...
22.12.2025