AppSec инженер информационной безопасности
ориентир по рынку
вакансия
зп не указана
в среднем
218 868 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Прохождение интервью и/или выполнение тестового задания
YADRO развивает продуктовые направления BIOS / BMC, серверов, систем хранения данных, телекоммуникационных и корпоративных решений, а также AI.
задачи
- Проводить SAST/DAST/SCA-анализ, выполнять триаж и приоритизацию находок;
- Проводить ручной и автоматизированный аудит кода, верифицировать уязвимости и снижать долю ложных срабатываний;
- Управлять уязвимостями: отслеживать жизненный цикл, контролировать SLA на устранение и проводить повторное тестирование исправлений;
- Контролировать безопасность зависимостей и цепочки поставок, формировать и анализировать SBOM, отслеживать устаревшие библиотеки;
- Обучать разработчиков практикам безопасной разработки и развивать программу Security Champions;
- Разрабатывать и поддерживать процессы Secure SDLC, политики и стандарты информационной безопасности для разработки;
- Разрабатывать документацию и методические материалы.
требования
- Опыт работы в области безопасности приложений или разработки с уклоном в информационную безопасность;
- Экспертные знания OWASP Top 10, OWASP ASVS, способов эксплуатации и корректного устранения уязвимостей;
- Практический опыт работы с инструментами SAST/DAST/SCA, понимание их сильных и слабых сторон, умение настраивать правила под кодовую базу;
- Уверенное чтение кода как минимум на одном из языков: Python, JavaScript/TypeScript, C, C++;
- Опыт ручного анализа кода на предмет уязвимостей, умение отличать эксплуатируемую находку от шума;
- Понимание веб-технологий, архитектуры современных приложений и API: REST, gRPC, GraphQL;
- Опыт работы с платформами ASOC и управления уязвимостями, включая DefectDojo и аналоги;
- Понимание процессов Secure SDLC и опыт их выстраивания в командах разработки;
- Умение выстраивать коммуникацию с разработчиками, аргументировать критичность и предлагать реализуемые варианты исправления;
- Будет плюсом опыт разработки в продуктовой команде, опыт запуска Security Champions с нуля, профильные сертификации.
условия
- ДМС со стоматологией с первых дней работы;
- Льготные условия страхования близких;
- Возможность взять day off для восстановления здоровья;
- Консультации юристов по любым вопросам;
- Сессии с психологом для поддержания ментального здоровья;
- Помощь экспертов по ЗОЖ и управлению личными финансами;
- Премии за патенты и изобретения;
- Учебный портал с лекциями от экспертов;
- Участие в топовых конференциях;
- Изучение английского;
- Дополнительное профессиональное обучение на внешних курсах;
- Частичная компенсация расходов на тренировки, творческие уроки и соревнования;
- Скидки на посещение ресторанов и фитнес-клубов, заказы в сервисах доставки и подписку на онлайн-кинотеатры.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.
Посмотреть зарплаты
статьи для DevOps-инженеров