Application Security инженер
Описание
Наша компания аккредитована в " Минцифре" Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение. Ваши предстоящие задачи: поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом; проведение тестирования на проникновение по методологиям PCI DSS, OWASP; проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов; приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов; разработка кастомных правил для инструментов DevSecOps по запросам клиентов; настройка инструментов DevSecOps в инфраструктуре клиента. Мы ожидаем от кандидата: наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT), HTB CWES, HTB CPTS. опыт работы с инструментами Burp Suite, OWASP ZAP; опыт программирования на, как минимум, 2 языках; хорошее знание веб-технологий; понимание способов устранения распространённых уязвимостей в исходном коде. Будет плюсом: опыт участия в CTF; свои проекты на GitHub. Мы предлагаем: работу в коллективе профессионалов; конкурентоспособный уровень вознаграждения; возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити; гибкий график работы; ДМС со стоматологией после успешного прохождения испытательного срока; локация: Москва (гибридный или удаленный формат работы).