Application Security Engineer
ТокентехОписание
Чем предстоит заниматься:- Проводить аудит безопасности приложений и сервисов;
- Выявлять уязвимости, взаимодействовать с командами для их устранения;
- Автоматизировать процессы обеспечения безопасности;
- Проводить исследования в области информационной безопасности;
- Внедрять и контролировать процесс безопасной разработки (Security SDLC);
- Анализировать безопасности систем на всех этапах их жизненного цикла;
- Разрабатывать тест-кейсы и методики для проверки защищенности информационных систем.
- Опыт анализа безопасности веб- и мобильных приложений;
- Владение инструментами анализа безопасности (Burp, Semgrep, Nmap, MobSF, SQLmap, Metasploit и др.);
- Навыки чтения кода на различных языках (плюсом будет Ruby);
- Умение выявлять уязвимости в исходном коде и предлагать решения;
- Глубокое понимание техник эксплуатации уязвимостей и защиты от них (OWASP Top 10, CWE Top 25 и др.);
- Знание архитектуры современных веб-приложений и микросервисов.
- Гибкий график работы;
- Полностью удаленный формат работы;
- Оплачиваемый отпуск продолжительностью 28 календарных дней в год;
- Sick days в течение года по согласованию с руководителем;
- Участие в разработке продукта, которым на ежедневной основе пользуются тысячи людей;
- У нас гибкие процессы и мы открыты ко всему новому и полезному;
- Развитие сотрудника в профессиональном и карьерном плане;
- Предоставляем все, что необходимо для продуктивной работы.
день назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... ищем талантливого и опытного Application Security Engineer , который будет играть ключевую ... заниматься участвовать в построении Application Security процессов в компании; ... обучающие материалы в контексте Application Security. Наши ожидания понимание ...
24.12.2025
... Сейчас мы активно ищем коллегу Application Security Engineer для работы в московском офисе ... ожидаем: Опыт работы в области Application Security и/или DevSecOps от двух ...
23.12.2025
... растёт, сейчас мы ищем Senior Application Security Engineer. ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА: активное ... ; практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA ...
18.12.2025