Инженер по информационной безопасности (Offensive Application Security)

З/П договорная
Размещено 18 апреля


Ищем инженер в г. Москва.Обязанности:Информационная безопасность это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты. У нас работает самая крупная среди российских компаний Bug Bounty программа. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности. Чем предстоит заниматься: проводить анализ защищённости веб и мобильных приложений; консультировать команды разработки и контролировать устранение выявленных уязвимостей; проводить архитектурное ревью и формировать требования безопасности веб-приложений. Мы ожидаем от вас: опыт анализа защищённости веб-приложений; понимание техник эксплуатации уязвимостей и методов защиты приложений; понимание архитектур современных веб-приложений; знание лучших практик в разработке безопасных веб-приложений; знание Bash, Python, Go или любого другого средства скриптовой автоматизации; умение читать код и выявлять ошибки. Будет плюсом: опыт работы в Application Security от 1 года; наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE; наличие профильных сертификатов (OSCP, OSWE); опыт участия в соревнованиях по информационной безопасности (CTF); наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox); понимание циклов SSDLC, DevSecOps; опыт выступления на профильных конференциях и написания профильных статей..Чтобы записаться на собеседование, вы можете позвонить по указанному номеру телефона

Похожие вакансии

Ведущий инженер по информационной безопасности (методолог)
Москва
Открыт набор на вакансию ведущий инженер в г. Москва.Обязанности: Участие в разработке документации на объекты информатизации, обрабатывающие государственную тайну и иную информацию ограниченного распространения; Участие в работах по аттестации и контролю эффективности объектов информатизации обрабатывающих государственную тайну и конфиденциальную
100 000 руб
100 000 руб
29 апреля
Инженер по информационной безопасности
Москва
Ищем инженер в г. Москва.Наш клиент - аккредитованная ИТ-компания, которая занимается разработкой продуктов для One Retail. Обязанности: Управление сетевым доступом (NGFW, Proxy, VPN, WAF); Внедрение СЗИ и управление СЗИ; Мониторинг и анализ событий безопасности; Участие в управлении инцидентами ИБ (сбор информации, анализ, выводы);
300 000 руб
300 000 руб
29 апреля
Ведущий инженер по информационной безопасности
Москва
В компанию требуется ведущий инженер в г. Москва.Обязанности:Обязанности: обеспечение работы прикладного ПО средств защищенного почтового обмена при управлении криптографическими ключами; осуществление настройки специализированного ПО; администрирование Центра управления сертификатами в Автоматизированной системе управления сертификатами
Договорная
Договорная
29 апреля
Ведущий инженер по информационной безопасности (методолог)
Москва
Обязанности: Участие в разработке документации на объекты информатизации, обрабатывающие государственную тайну и иную информацию ограниченного распространения; Участие в работах по аттестации и контролю эффективности объектов информатизации обрабатывающих государственную тайну и конфиденциальную информацию со стороны заказчика; Заключение и
100 000 руб
100 000 руб
29 апреля
Application Security инженер (Container Security)
Москва
Открыта вакансия "application security" в г. Москва.Swordfish Security проводит активное расширение команды DevSecOps консалтинга и приглашает вас присоединиться к нам в роли Инженера по информационной безопасности контейнеров. В этой роли вы будете исследовать проблемы безопасности в инфраструктурах, использующих технологии контейнеризации и
Договорная
Договорная
18 апреля
Инженер по информационной безопасности (Offensive Application Security)
Москва
Ищем инженер в г. Москва.Обязанности:Информационная безопасность это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты. У нас работает самая крупная среди российских компаний Bug Bounty программа. Помимо этого, мы
Договорная
Договорная
18 апреля