Senior AppSec engineer
Lamoda TechОписание
Чем предстоит заниматься:
- Проведение анализа безопасности приложений на всех этапах разработки.
- Использование инструментов SAST, DAST, SCA для поиска уязвимостей в коде и приложениях, отработка результатов сканирования.
- Проведение анализа защищённости мобильных, веб-приложений и API.
- Проведение code review в рамках процессов безопасной разработки.
- Выдача рекомендаций по устранению уязвимостей, взаимодействие с командами разработки.
- Обучение разработчиков практикам безопасного написания кода.
- Взаимодействие с командами тестирования и эксплуатации для обеспечения безопасности приложений.
Мы ожидаем:
- Знание современных фреймворков и стандартов безопасной разработки.
- Опыт работы с инструментами анализа кода и приложений (SAST, DAST, SCA), отладки мобильных и веб-приложений.
- Понимание принципов работы CI/CD и интеграции инструментов безопасности в процессы разработки.
- Умение проводить анализ уязвимостей и анализ защищённости мобильных и веб-приложений, API.
- Опыт работы с системами управления уязвимостями в рамках безопасной разработки.
- Опыт управления проектом Bug Bounty и организации взаимодействия с исследователями безопасности.
- Опыт обучения разработчиков практикам безопасного написания кода.
- Навыки проведения code review с уклоном в безопасность кода.
17 дней назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... и конфигурацией. Мы ищем Senior Software Engineer (5+ лет опыта), ... приветствуются). Эта позиция требует senior-уровня . Заявки от ... re looking for a Senior Software Engineer (5+ years of ... welcome). This position requires senior-level experience. Applications ...
13.01.2026
... промышленной автоматизации. Мы приглашаем Senior DevOps Engineer в команду проекта по внедрению ... на позиции DevOps Engineer от 5 лет (уровень Senior и выше). Глубокие ...
12.01.2026
Описание Мы ищем Senior MLOps Engineer, который примет активное участие в создании надежной и маштабируемой платформы для разработки, внедрения и мониторинга ML моделей. Платформа предусматривает два режима работы - batch и real-time. Наш стэк: k8s, Flux2 ...
25.12.2025