Junior Application Security Engineer
Описание
О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии. Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ. Мы ищем Junior Application Security Engineer, который усилит нашу команду и поможет в построении и развитии культуры безопасности разработки в нашей компании. Задачи: Участвовать в построении Application Security процессов в компании Участвовать в разработке внутренних проектов в роли Application Security Engineer Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений Выполнять код-ревью и компонентный, архитектурный анализ приложений Консультировать разработчиков и контролировать устранение выявленных уязвимостей Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security Пожелания к кандидатам: Понимание архитектуры современных приложений и информационных систем Знание лучших практик и способов разработки безопасных приложений Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости Понимание цикла разработки ПО и методологии DevOps Знание Bash, Python или любого другого средства скриптовой автоматизации Понимание архитектуры Linux систем и работы сетевой подсистемы Будет плюсом: Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов Опыт тестирования приложений и информационных систем на наличие уязвимостей Условия: Возможность развития в растущей компании с большими амбициями Команду с сильной экспертизой Гибкое начало рабочего дня Оформление в соответствии с трудовым законодательством РФ ДМС со стоматологией и возможностью подключения к программе своих детей и родственников Частичная компенсация фитнеса Проект корпоративного питания - карта СУП Участие в создании инновационных продуктов информационной безопасности Офисы в Москве, Новосибирские, Санкт-Петербурге, Минске, Томске и Хабаровске Возможность участия в профильных конференциях и обучении за счет компании