Специалист по информационной безопасности / Application Security
ДОМ.РФОписание
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Искать и исследовать уязвимости в разрабатываемых продуктах
- Оценивать применимость эксплойтов к конкретным продуктам в заданном окружении
- Проводить анализ защищенности веб-приложений (C#, Java, JavaScript, TypeScript, PHP), мобильных приложений (iOS/Android Native)
- Разрабатывать рекомендации по устранению и недопущению выявленных уязвимостей
- Участвовать в настройке SAST/DAST/SCA
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Опыт работы в области SAST (MicroFocus Fortify, Checkmarx, Veracode, PT Application Inspector, Rostelecom Solar и аналогичные)
- Опыт работы в области DAST (OWASP ZAP, Burp Suite)
- Опыт проведения анализа защищенности программного обеспечения
- Опыт программирования на одном из языков высокого уровня (C#, C++, Java, JavaScript, PHP, Python и пр.)
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Знание основных видов атак и техник их реализации (OWASP, MITRE; SQLi, DoS, CSRF, XSS, Code injection и т.д.)
- Опыт проведения внешних и внутренних тестирований на проникновение в прикладной части
- Опыт поиска и эксплуатации уязвимостей инструментально и проведение ручной верификации уязвимостей
- Опыт в работы с инструментами CI CD
месяц назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... расширяем команду Специалистом по информационной безопасности. Обязанности: Снижать риски возникновения инцидентов информационной безопасности, возможности для ... программах с англоязычным интерфейсом. Kaspersky Security Center, Wireshark, Drow.io. Microsoft ...
24.12.2025
... развитием Агентства мы ищем Ведущего специалиста по информационной безопасности. Агентство Р.О.С ... и администрирование: САВЗ (Kaspersky Endpoint Security), СЗИ от НСД (VipNet, ... и администрирования: САВЗ (Kaspersky Endpoint Security), СЗИ от НСД (VipNet, ...
13.01.2026
... специалиста по информационной безопасности в Службу технологического мониторинга и сопровождения СЗИ , Управление по информационной безопасности ... возникновения инцидентов информационной безопасности, возможностей для ... базе Kaspersky Security Center; опыт ...
13.01.2026