поиск уязвимостей в коде; безопасностью SDLC;
до 2 000 ₽
Загружаем вакансии…
поиск уязвимостей в коде; безопасностью SDLC;
до 2 000 ₽
Требования: — Опыт Security Code Review — Знание основных уязвимостей Java, Kotlin, .NET и умение находить их в коде — Знание логических уязвимостей, где они могут возникать, и опыт их нахождения в коде и диаграммах последовательности — Опыт работы с SemGrep, Solar AppScreener — Опыт написания правил и их оптимизации — Опыт написания правил для GitLeaks — Опыт оптимизации сканирования AppScreener — Знание основных уязвимостей веб и мобильных приложений, умение оценить их критичность — Опыт триажа уязвимостей — Опыт разработки отчетов и рекомендаций по результатам анализа безопасности — Опыт проведения анализа защищенности веб и мобильных приложений — Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений — Умение применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП — Знание английского языка на уровне чтения технической литературы — Готовность самостоятельно разбираться в чужом коде (скриптах) — Ведение базы знаний и технической документации — Работа в Agile/SCRUM командах — Опыт работы с GIT — Знание и опыт работы с CI/CD на базе GitLab
Зарплата не указана
Требования: Опыт Security Code Review Знание основных уязвимостей Java/Kotlin/.NET и умение находить их в коде Знание логических уязвимостей, где они могут возникать и опыт их нахождения в коде и диаграммах последовательности Опыт работы с SemGrep, Solar AppScreener. Опыт написания правил и их оптимизации Опыт написания правил для GitLeaks Опыт оптимизации сканирования AppScreener Знание основных уязвимостей веб и мобильных приложений. Умение оценить их критичность Опыт триажа уязвимостей Опыт разработки отчетов и рекомендаций по результатам анализа безопасности Опыт проведения анализа защищенности веб и мобильных приложений Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений Уметь применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП Знать английский язык на уровне чтения технической литературы Готовность самостоятельно разбираться в чужом коде (скриптах) Ведение базы знаний и технической документации Работа в Agile/SCRUM командах Опыт работы с GIT Знание и опыт работы с CI|CD на базе GitLab
Зарплата не указана
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Задачи: — Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности; — Анализировать отчеты SSDLC сканеров, bug bounty; — Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения; — Дорабатывать правила для SSDLC сканеров и WAF; — Заниматься построением и развитием процессов SSDLC; — Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности; — Обучать и консультировать команды разработки в области информационной безопасности. Требования: — Знаешь принципы безопасной разработки; — Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности; — Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях; — Работал с инструментами SAST, DAST, SCA, WAF; — Знаешь типовые протоколы аутентификации, базовые принципы криптографии; — Имеешь навыки работы в команде. Желательно, но не обязательно: — Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift); — Навыки автоматизации задач с помощью скриптовых языков (Python, Go); — Практический опыт работы с Linux, Docker, Kubernetes. Условия: — Оформление по трудовому кодексу. Полностью белая зарплата. — Каждый месяц отдельная сумма на питание. — Регулярные тимбилдинги, спортивные забеги, корпоративные праздники. — ДМС включает стоматологию и полис путешественника. — Обучение за счёт компании: тренинги, конференции, митапы, курсы английского. — Выдача ноутбука и всего необходимого для работы. — Возможность работать в красивом и удобном офисе с кофе, сладостями и фруктами. — Бесплатные онлайн-консультации психологов, юристов, специалистов по финансам и ЗОЖ, ветеринаров. — Офисы в Нижнем Новгороде, Москве и Петербурге.
Зарплата не указана
Задачи: — Проверять безопасность сервисов, приложений, архитектуры, новых фич и сопровождать внедрение мер по устранению выявленных рисков — Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в том числе OWASP) — Анализировать код разрабатываемых сервисов на наличие уязвимостей — Проводить аудит безопасности сред и приложений (web, API, mobile) — Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики — Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности — Строить и поддерживать модели угроз по закрепленным сервисам — Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей совместно с DevSecOps — Анализировать уязвимости по программе bug bounty: триаж, оценка, рекомендации — Оказывать помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы Требования: — Коммерческий опыт работы в AppSec / анализе защищённости от 5 лет — Глубокие знания web-технологий, понимание архитектуры микросервисных приложений — Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать — Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими, способность объяснить их работу в боевом режиме — Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры — Опыт анализа кода с точки зрения безопасности хотя бы на одном из распространенных стеков — Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 3 лет — Знания принципов работы средств защиты информации (WAF и решений на уровне сервиса) — Умение обходить защиту на уровне приложений и средств защиты информации Преимущества: — Опыт работы в e-commerce, fintech или маркетплейсах (понимание рисков платежей, авторизации, бонусных систем, программ лояльности) — Понимание инфраструктурных уязвимостей — Навыки работы со скриптами (Python, Bash) для автоматизации тестов — Наличие профильных сертификатов — Успешный опыт участия в CTF — Высшее образование в сфере ИБ или ИТ Условия: — Аккредитованная IT-компания, развивающая один из ТОП-10 крупнейших интернет-магазинов страны — Персональное предложение по заработной плате и официальное трудоустройство — Гибридный формат работы — Помощь карьерного консультанта для выбора индивидуального направления развития — Широкий социальный пакет со стоматологией, компенсация питания в офисе, скидки и бонусы от партнеров — Современное оборудование для работы — Стильный и уютный офис в центре Екатеринбурга и Москвы — Корпоративная культура, уважение индивидуальности, отсутствие дресс-кода — Изучение английского языка, компенсация обучений и развитие в онлайн-университете
О компании и команде Страховая Группа «СОГАЗ», один из крупнейших в России страховщиков федерального уровня, предлагает присоединиться к высокопрофессиональной команде специалистов, обладающей уникальным для рынка опытом, знаниями и технологиями. Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной. В настоящее время мы находимся в поиске опытного специалиста по безопасности кода. Задачи: — развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация); — обеспечивать защиту разрабатываемых и используемых приложений компании; — проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов); — принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов; — формировать и формализовывать требования безопасности для продуктов; — консультировать разработчиков и контролировать устранение выявленных уязвимостей; — разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей; — проводить обучение сотрудников требованиям информационной безопасности в части разработки Требования: — умение самостоятельно выявлять уязвимости в Web приложениях; — понимание циклов CI/CD (Gitlab-CI) и DevOps; — понимание принципа работы и настройки правил и инструментов статического анализа Web приложений; — экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше); — понимание хотя бы одного языка программирования (в приоритете Java и Python); — понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA); — знание Bash, Docker, Python или Go; — умение читать код и выявлять ошибки; — опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP). Будет плюсом: — наличие репортов о найденных уязвимостях в программах Bug Bounty; — наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.); — наличие зарегистрированных CVE; — опыт выступления на профильных конференциях и написания профильных статей Условия: — оформление полностью в соответствии с ТК РФ; — ДМС со стоматологией в лучших клиниках страны; — премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников; — собственный фитнес-центр в офисе в центре Москвы (оборудование Milon для «умных» тренировок); — возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах корпоративного портала; — скидки в детские лагеря и подарки на Новый год для детей сотрудников; — реальные возможности профессионального и карьерного роста; — настрой на долгосрочное сотрудничество; — возможность работать гибридно (офис в пешей доступности от м. Чистые пруды).
Samsara is the pioneer of the Connected Operations™ Cloud, a platform that enables organizations that depend on physical operations to harness IoT data to improve safety, efficiency, and sustainability. Key requirements: — proficiency in Go, Python, and JavaScript — bonus: experience with C/C++ (firmware/embedded systems)
Зарплата не указана
Требования: — владение Go, Python и JavaScript — опыт с C/C++ (прошивка/встроенные системы) будет плюсом
Зарплата не указана
Требования: — владение Go, Python и JavaScript — опыт с C/C++ (прошивка/встроенные системы) будет плюсом
Зарплата не указана
Samsara is the pioneer of the Connected Operations™ Cloud, a platform that enables organizations that depend on physical operations to harness IoT data to improve safety, efficiency, and sustainability. Key requirements: — proficiency in Go, Python, and JavaScript — bonus: experience with C/C++ (firmware/embedded systems)
Зарплата не указана
Требования: — владение Go, Python и JavaScript — опыт с C/C++ (прошивка/встроенные системы) будет плюсом
Зарплата не указана
Зарплата не указана
Зарплата не указана