AppSec-специалист по экспертному анализу исходного кода

З/П договорная
Размещено 20 апреля


Задачи: Аудит исходного кода на предмет реализации бизнес-требований и функций безопасности; Исследование вопросов безопасности различных технологий; Консультация команд разработки и эксплуатации с целью повышению уровня безопасности программных решений и процессов. Требования к кандидатам: Понимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.); Знание и понимание OWASP Top 10, CWE Top 25, ASVS Testing Guide, Code Review Guide и др. применимых методологий, стандартов и практик в области безопасной разработки; Знание языков программирования: Python, Java, Kotlin, PHP, JavaScript, GoLang, C/C++; Знание best-practises по написанию исходного кода; Понимание основных проблем безопасности в high и low level программных решений. Будет плюсом: Практический опыт проведения анализа защищенности программных решений (black/gray/white box); Опыт разработки программных решений с применением паттернов безопасности; Выступление на профильных конференциях по информационной безопасности; Наличие подтверждающих сертификатов в области анализа защищенности и информационной безопасности.

Похожие вакансии

Дизайнер продукта
Москва
Привет Меня зовут Ксюша, я руководитель дизайна в компании Антифишинг. Мы работаем с 2016 года изучаем актуальные цифровые угрозы и делаем собственные продукты по информационной безопасности, которые объединили в экосистему Start X. Ищу человека, который будет делать крутой дизайн для продукта Start REQ. Цель Start REQ помочь клиентам построить
Договорная
Договорная
29 марта
Дизайнер продукта
Москва
Привет Меня зовут Ксюша, я руководитель дизайна в компании Антифишинг. Мы работаем с 2016 года изучаем актуальные цифровые угрозы и делаем собственные продукты по информационной безопасности, которые объединили в экосистему Start X. Ищу человека, который будет делать крутой дизайн для продукта Start REQ. Цель Start REQ помочь клиентам построить
Договорная
Договорная
04 марта
Специалист по сопровождению отдела продаж
Москва
Открыта вакансия "специалист" в г. Москва.Swordfish Security российская компания, которая помогает своим клиентам создавать защищенные программные продукты с помощью внедрения практик и комплексных платформ безопасной разработки. Наши эксперты уже в течение 10 лет реализуют подход DevSecOps совместно с крупнейшими корпоративными заказчиками,
100 000 руб
100 000 руб
01 марта
Специалист по сопровождению отдела продаж
Москва
Открыта вакансия "специалист" в г. Москва.Swordfish Security российская компания, которая помогает своим клиентам создавать защищенные программные продукты с помощью внедрения практик и комплексных платформ безопасной разработки. Наши эксперты уже в течение 10 лет реализуют подход DevSecOps совместно с крупнейшими корпоративными заказчиками,
100 000 руб
100 000 руб
01 марта
Специалист по сопровождению отдела продаж
Москва
Swordfish Security российская компания, которая помогает своим клиентам создавать защищенные программные продукты с помощью внедрения практик и комплексных платформ безопасной разработки. Наши эксперты уже в течение 10 лет реализуют подход DevSecOps совместно с крупнейшими корпоративными заказчиками, такими как Газпромбанк, Россельхозбанк,
100 000 руб
100 000 руб
29 февраля
AppSec-специалист по поддержке процессов SSDLC
Москва
Ищем appsec-специалист в г. Москва.Безопасные программные решения (Secure Software Solutions Ltd) является аккредитованной IT-компанией, которая осуществляет деятельность в области информационной безопасности более 5 лет, а также разрабатывает собственное программное решение для анализа вредоносной активности. Наши клиенты: Яндекс, Код
Договорная
Договорная
15 февраля