Rostic’s
Application Security Specialist
1 мес. назад
RussiaMiddleRemote
htmlcssjavascriptsqlrubykotlinswiftyaml
Вакансия специалиста по безопасности приложений с опытом 3-6 лет в компании Rostic’s. Работа удалённая, зарплата обсуждается на собеседовании.
Обязанности
- Организация, планирование и сопровождение работ по анализу защищённости приложений
- Анализ результатов пентестов, разработка рекомендаций по устранению выявленных уязвимостей и контроль их исполнения
- Координация тестирования: взаимодействие с командами разработки и внешними подрядчиками
- Разработка стандартов и процедур регулярного анализа защищённости приложений
- Внедрение и настройка автоматизированных инструментов анализа
- Проведение регулярных аудитов защищённости и подготовка отчётов для заинтересованных сторон
- Обучение сотрудников методам анализа защищённости
- Разработка и внедрение процессов Secure Software Development Life Cycle
- Внедрение и настройка инструментов статического (SAST) и динамического (DAST) анализа кода
- Создание и развитие сети Security Champions в командах разработки: тренинги, воркшопы, координация деятельности и оценка эффективности
Требования
- Высшее образование (техническое / в области ИБ)
- Опыт работы в сфере информационной безопасности / анализа защищённости приложений от 3 лет
- Уверенное знание веб-технологий (HTML, CSS, JavaScript) и баз данных (SQL)
- Опыт работы с инструментами SAST (анализ кода на Ruby, Kotlin, Swift, YAML) и DAST (SonarQube, OWASP ZAP или аналогичные)
- Понимание процессов SSDLC и опыт их внедрения
- Развитые коммуникативные навыки: умение выстраивать доверие и влиять на команды разработки без прямых полномочий
- Аналитическое мышление, навыки управления проектами
Условия
- Можно работать удаленно