Positive Technologies
Москва

Application Security Engineer

Мы формируем AppSec-команду и ищем специалиста на роль — AppSec-инженера. Совместно наши эксперты будут продвигать культуру информационной безопасности в команде, искать оптимальные пути для снижения практических рисков в области ИБ, сопровождать процесс поиска и устранения уязвимостей в продукте, участвовать в создании общих подходов к безопасной разработке в компании с использованием внутренних, коммерческих и open source-продуктов.

Требования:

  • Активно интересуетесь безопасным циклом разработки приложений (SDLC) и анализом безопасности программного кода;
  • Имеете опыт использования SAST- и DAST-решений с открытым исходным кодом;
  • Вели разработку на Go или Python;
  • Понимаете устройство *nix-систем, систем контейнеризации;
  • Настраивали CI/CD конвейер, в котором использовался хотя бы один из следующих продуктов — Gitlab, Gitlab CI, JFrog Artifactory;
  • Понимаете принципы построения веб-сервисов и API;
  • Понимаете, как работают базовые сетевые технологии и протоколы.

Если Вы:

  • Активно интересуетесь безопасным циклом разработки приложений (SDLC) и анализом безопасности программного кода;
  • Разбираетесь в безопасности веб-приложений и обладаете навыками поиска уязвимостей в исходном коде;
  • Имеете опыт использования SAST- и DAST-решений с открытым исходным кодом;
  • Умеете говорить на языке разработчиков, аудиторов и бизнеса;
  • Программировали на Go, C# или Python;

... то дайте знать! И мы обсудим все — все детали)

Задачи:

  • Разрабатывать и поддерживать внутренние инструменты анализа защищённости;
  • Придумывать и прототипировать методы интеграции инструментов в процесс разработки;
  • Участвовать в выборе и планировании путей развития внутреннего инструментария;
  • Взаимодействовать с командами IT и DevOps по интеграции решений и обмену опытом;
  • Исследовать актуальные проблемы защищённости кода и инфраструктуры с целью автоматизации поиска уязвимостей и уязвимых конфигураций.

Мы предлагаем

  • Ежегодный отпуск

    28 календарных дней и 10 дополнительных оплачиваемых выходных

  • Карьерный рост

    Обучение и рост вместе с лучшими экспертами

  • Окружение

    Сильную команду профессионалов, с которыми ты будешь решать сложные интересные задачи и определять будущее кибербезопасности в мире

  • Коммьюнити

    Возможность стать частью комьюнити и проводить время с коллегами вне работы. У нас есть спортивные сборные и клубы по интересам

  • Комфорт

    Гибридный график и гибкое начало рабочего дня

  • Доверие

    Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития

  • Забота о здоровье

    Заботу о здоровье: ДМС (стоматология, вызов врача на дом и экстренная госпитализация — с первого месяца работы), частичная компенсация занятий спортом и английским

Инструменты и стек

  • Linux

  • Go

  • Python

  • Docker

  • С#

Откликнуться на вакансию

Расскажите нам о себе и наш менеджер непременно свяжется с вами.

Почта
+7 (555) 555-55-55

Выберите Резюме
в формате DOCX, PDF не более 10 Мб