Post #4054
181
#аутстаф
Ищем 1 Middle+/Senior Application Security инженера
( ID 71647)
Требования:
- Опыт коммерческой разработки и уверенное понимание кода на одном из языков: Java, Python, Go, Node.js, C#;
- Глубокие знания стандартов и практик безопасной разработки (OWASP Top 10, OWASP Mobile Top 10, MITRE CWE, SANS Top 25);
- Опыт проведения pentest веб-приложений, API и интеграций (REST, GraphQL, gRPC);
- Знание принципов криптографии, аутентификации и авторизации (OAuth2, OIDC, JWT);
- Навыки анализа исходного кода и поиска уязвимостей в крупных проектах;
- Опыт работы с инструментами анализа безопасности (Burp Suite, OWASP ZAP, SAST/SCA-решения и др.);
- Понимание современных веб-, мобильных и backend-технологий;
- Коммуникабельность, «хакерское» мышление, умение объяснять сложные технические вопросы и развивать культуру безопасности в команде.
Задачи:
- Проведение ручного и автоматизированного code review с акцентом на безопасность;
- Выполнение pentest веб-, мобильных приложений и API;
- Участие в моделировании угроз и анализе рисков на этапе проектирования архитектуры;
- Внедрение, настройка и развитие инструментов SAST, DAST, IAST, SCA;
- Разработка и развитие безопасных библиотек, стандартов и рекомендаций для команд разработки;
- Анализ, расследование и сопровождение устранения выявленных уязвимостей.
О проекте:
Финансовая компания из структуры топ10-банков РФ. Тендер
Локация: Россия
Время работы: UTC +3
Гражданство: РФ и дружественные страны
Формат: Удаленно
Срок привлечения: 6 месяцев с возможностью пролонгации 12 месяцев
📨 Регистрируйтесь, загружайте резюме на https://skillstaff.ru и оставляйте отклик на запрос
❗️Все актуальные запросы — здесь
Ищем 1 Middle+/Senior Application Security инженера
( ID 71647)
Требования:
- Опыт коммерческой разработки и уверенное понимание кода на одном из языков: Java, Python, Go, Node.js, C#;
- Глубокие знания стандартов и практик безопасной разработки (OWASP Top 10, OWASP Mobile Top 10, MITRE CWE, SANS Top 25);
- Опыт проведения pentest веб-приложений, API и интеграций (REST, GraphQL, gRPC);
- Знание принципов криптографии, аутентификации и авторизации (OAuth2, OIDC, JWT);
- Навыки анализа исходного кода и поиска уязвимостей в крупных проектах;
- Опыт работы с инструментами анализа безопасности (Burp Suite, OWASP ZAP, SAST/SCA-решения и др.);
- Понимание современных веб-, мобильных и backend-технологий;
- Коммуникабельность, «хакерское» мышление, умение объяснять сложные технические вопросы и развивать культуру безопасности в команде.
Задачи:
- Проведение ручного и автоматизированного code review с акцентом на безопасность;
- Выполнение pentest веб-, мобильных приложений и API;
- Участие в моделировании угроз и анализе рисков на этапе проектирования архитектуры;
- Внедрение, настройка и развитие инструментов SAST, DAST, IAST, SCA;
- Разработка и развитие безопасных библиотек, стандартов и рекомендаций для команд разработки;
- Анализ, расследование и сопровождение устранения выявленных уязвимостей.
О проекте:
Финансовая компания из структуры топ10-банков РФ. Тендер
Локация: Россия
Время работы: UTC +3
Гражданство: РФ и дружественные страны
Формат: Удаленно
Срок привлечения: 6 месяцев с возможностью пролонгации 12 месяцев
📨 Регистрируйтесь, загружайте резюме на https://skillstaff.ru и оставляйте отклик на запрос
❗️Все актуальные запросы — здесь