Вакансия «Старший инженер по безопасной разработке (AppSec-инженер)» в СОГАЗ · Job Hunters
С
СОГАЗ
Старший инженер по безопасной разработке (AppSec-инженер)
Зарплата не указана
Формат
Гибрид
Грейд
senior
Город
Москва
SastPythonJavaBashDockerGo
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
О компании и команде
Страховая Группа «СОГАЗ», один из крупнейших в России страховщиков федерального уровня, предлагает присоединиться к высокопрофессиональной команде специалистов, обладающей уникальным для рынка опытом, знаниями и технологиями. Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной. В настоящее время мы находимся в поиске опытного специалиста по безопасности кода.
Задачи:
— развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
— обеспечивать защиту разрабатываемых и используемых приложений компании;
— проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
— принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов;
— формировать и формализовывать требования безопасности для продуктов;
— консультировать разработчиков и контролировать устранение выявленных уязвимостей;
— разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей;
— проводить обучение сотрудников требованиям информационной безопасности в части разработки
Требования:
— умение самостоятельно выявлять уязвимости в Web приложениях;
— понимание циклов CI/CD (Gitlab-CI) и DevOps;
— понимание принципа работы и настройки правил и инструментов статического анализа Web приложений;
— экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше);
— понимание хотя бы одного языка программирования (в приоритете Java и Python);
— понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA);
— знание Bash, Docker, Python или Go;
— умение читать код и выявлять ошибки;
— опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP).
Будет плюсом:
— наличие репортов о найденных уязвимостях в программах Bug Bounty;
— наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.);
— наличие зарегистрированных CVE;
— опыт выступления на профильных конференциях и написания профильных статей
Условия:
— оформление полностью в соответствии с ТК РФ;
— ДМС со стоматологией в лучших клиниках страны;
— премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников;
— собственный фитнес-центр в офисе в центре Москвы (оборудование Milon для «умных» тренировок);
— возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах корпоративного портала;
— скидки в детские лагеря и подарки на Новый год для детей сотрудников;
— реальные возможности профессионального и карьерного роста;
— настрой на долгосрочное сотрудничество;
— возможность работать гибридно (офис в пешей доступности от м. Чистые пруды).
Контакты работодателя доступны по кнопке «Откликнуться» после входа.
Мэтч и сопроводительное
Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.