INFOSEC_WORK Telegram 2011
AppSec Engineer.

Локация:
#Москва.
Опыт: 3-6 лет.
Зарплата: 300 000 —‍ 360 000 ₽.
Компания: Сбербанк Страхование.

Чем предстоит заниматься:
• Принимать участие в процессе управления уязвимостями разрабатываемых систем: проводить оценку уязвимостей, осуществлять их учет, контролировать устранение;
• Сопровождать внедрение, настройку и эксплуатацию инструментальных средств анализа кода, включая средства статического анализа исходного кода (SAST), средства динамического анализа кода (DAST), средства анализа открытого исходного кода (SCA);
• Поддерживать и дорабатывать системы PAM/Secret Management;
• Внедрять процесс и практики безопасной разработки ПО, повышать осведомленность команд разработки в вопросах кибербезопасности;
• Осуществлять подготовку требований по кибербезопасности и контролировать их соблюдение в процессе разработки ПО;
• Разрабатывать и внедрять внутренние стандарты безопасной разработки ПО;
• Принимать участие в приемо-сдаточных испытаниях разрабатываемых модулей и функций;
• Принимать участие в организации работ по тестированию на проникновение (с привлечением подрядных организаций);
• Развивать направление Vulnerability Management.

Требования:
• Знание языков программирования (.NET, JS, Python, PHP, 1C, Ansible) и понимание принципов разработки ПО, умение читать код;
• Знание основных подходов и практик безопасной разработки DevSecOps;
• Опыт развертывания и поддержки инструментов анализа кода (SAST, DAST, OSA/SCA), включая интеграцию с CI/CDL/CDP-инструментами и настройку Quality Gates;
• Опыт интерпретации результатов сканирования кода, определения применимости найденных уязвимостей;
• Понимание принципов работы операционных систем, компьютерных сетей, баз данных, механизмов аутентификации и авторизации, механизмов взаимодействия различных ИТ-компонент, микросервисных и облачных решений, механизмов контейнеризации и виртуализации;
• Понимание принципов работы СЗИ, таких, как NGFW, SIEM, AV, WAF, PAM, DLP, DCAP, EDR, Secret Management;
• Знание основных угроз веб и мобильных приложений (OWASP Top 10, CWE Top 25), методов защиты от них;
• Развитые коммуникативные и лидерские навыки, нацеленность на результат, ответственность, инициативность, желание развиваться самому и развивать компетенции коллег и команды;
• Знание английского языка не ниже уровня чтения технической документации.

👨🏻‍💻 Откликнуться.

#Офис #AppSec
👍7🤮3💩31



tgoop.com/infosec_work/2011
Create:
Last Update:

AppSec Engineer.

Локация:
#Москва.
Опыт: 3-6 лет.
Зарплата: 300 000 —‍ 360 000 ₽.
Компания: Сбербанк Страхование.

Чем предстоит заниматься:
• Принимать участие в процессе управления уязвимостями разрабатываемых систем: проводить оценку уязвимостей, осуществлять их учет, контролировать устранение;
• Сопровождать внедрение, настройку и эксплуатацию инструментальных средств анализа кода, включая средства статического анализа исходного кода (SAST), средства динамического анализа кода (DAST), средства анализа открытого исходного кода (SCA);
• Поддерживать и дорабатывать системы PAM/Secret Management;
• Внедрять процесс и практики безопасной разработки ПО, повышать осведомленность команд разработки в вопросах кибербезопасности;
• Осуществлять подготовку требований по кибербезопасности и контролировать их соблюдение в процессе разработки ПО;
• Разрабатывать и внедрять внутренние стандарты безопасной разработки ПО;
• Принимать участие в приемо-сдаточных испытаниях разрабатываемых модулей и функций;
• Принимать участие в организации работ по тестированию на проникновение (с привлечением подрядных организаций);
• Развивать направление Vulnerability Management.

Требования:
• Знание языков программирования (.NET, JS, Python, PHP, 1C, Ansible) и понимание принципов разработки ПО, умение читать код;
• Знание основных подходов и практик безопасной разработки DevSecOps;
• Опыт развертывания и поддержки инструментов анализа кода (SAST, DAST, OSA/SCA), включая интеграцию с CI/CDL/CDP-инструментами и настройку Quality Gates;
• Опыт интерпретации результатов сканирования кода, определения применимости найденных уязвимостей;
• Понимание принципов работы операционных систем, компьютерных сетей, баз данных, механизмов аутентификации и авторизации, механизмов взаимодействия различных ИТ-компонент, микросервисных и облачных решений, механизмов контейнеризации и виртуализации;
• Понимание принципов работы СЗИ, таких, как NGFW, SIEM, AV, WAF, PAM, DLP, DCAP, EDR, Secret Management;
• Знание основных угроз веб и мобильных приложений (OWASP Top 10, CWE Top 25), методов защиты от них;
• Развитые коммуникативные и лидерские навыки, нацеленность на результат, ответственность, инициативность, желание развиваться самому и развивать компетенции коллег и команды;
• Знание английского языка не ниже уровня чтения технической документации.

👨🏻‍💻 Откликнуться.

#Офис #AppSec

BY Вакансии в ИБ | infosec


Share with your friend now:
tgoop.com/infosec_work/2011

View MORE
Open in Telegram


Telegram News

Date: |

To upload a logo, click the Menu icon and select “Manage Channel.” In a new window, hit the Camera icon. When choosing the right name for your Telegram channel, use the language of your target audience. The name must sum up the essence of your channel in 1-3 words. If you’re planning to expand your Telegram audience, it makes sense to incorporate keywords into your name. Matt Hussey, editorial director at NEAR Protocol also responded to this news with “#meIRL”. Just as you search “Bear Market Screaming” in Telegram, you will see a Pepe frog yelling as the group’s featured image. During the meeting with TSE Minister Edson Fachin, Perekopsky also mentioned the TSE channel on the platform as one of the firm's key success stories. Launched as part of the company's commitments to tackle the spread of fake news in Brazil, the verified channel has attracted more than 184,000 members in less than a month. The channel also called on people to turn out for illegal assemblies and listed the things that participants should bring along with them, showing prior planning was in the works for riots. The messages also incited people to hurl toxic gas bombs at police and MTR stations, he added.
from us


Telegram Вакансии в ИБ | infosec
FROM American