Напишите нам
info@swordfishsecurity.ru
Связаться с нами Связаться
Вернуться к выбору вакансий
AppSec

Virtual Application Security инженер

Формат работы
Гибрид или удаленка
График работы
Гибкий график работы
Опыт
Опыт работы application security инженером от трех лет
ЗП
По договоренности
Откликнуться

Описание:

Приглашаем вас присоединиться к нам на уникальную позицию виртуального application security инженера (как vCISO, только круче). Это вакансия широкого профиля: в этой роли вы будете применять лучшие практики application security у наших заказчиков для обеспечения полного цикла безопасной разработки. Для поддержки этих процессов вы будете использовать большой набор как коммерческих, так и open source инструментов.

Обязанности:

  • Построение процесса application security в рамках клиентских проектов.
  • Работа с широким спектром инструментов: SAST/DAST/MAST/SCA/CS/ASOC.
  • Разработка бизнес-процессов и архитектуры интеграции инструментального стека.
  • Проведение тренингов, семинаров и воркшопов по безопасности ПО.
  • Разработка проектной документации.

Требования:

  • Опыт работы application security инженером от трех лет.
  • Хорошее знание веб-технологий.
  • Твердое понимание уязвимостей OWASP Top 10 и способов их эксплуатации.
  • Опыт работы с широким инструментальным стеком разработки: TeamCity/Jenkins/GitLab CI, Bitbucket/GitLab, Jira/Confluence, Nexus Repo/JFrog Artifactory, Docker/Kubernetes.
  • Опыт работы с не менее чем четырьмя классами инструментов (SAST/DAST/MAST/SCA/CS/ASOC) от двух лет.
  • Грамотная речь и письмо, умение быстро наладить контакт с людьми.
  • Будет плюсом знание фреймворков BSIMM/OpenSAMM, хорошее знание сетевых технологий и протоколов, понимание принципов конфигурирования локальных сетей (TCP/IP, DNS, маршрутизация, DHCP, NAT, proxy, принципы работы межсетевых экранов), опыт выступления на профильных конференциях и написания профильных статей.

Условия:

  • Работа в коллективе профессионалов.
  • Конкурентоспособный уровень вознаграждения.
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити.
  • Гибкий график работы.
  • ДМС со стоматологией после успешного прохождения испытательного срока.
  • Локация — Москва, Санкт-Петербург (возможна постоянная удаленная работа из РФ).

Другие вакансии: