AppSec Engineer/Специалист по безопасности приложений
(похожие вакансии)
Город:
Москва. Рассматриваются кандидаты из других городов, готовые переехать.
Тип занятости:
Полный рабочий день
Место работы:
Работа на территории работодателя
Условия работы и компенсации
Все в соответствии с КЗОТ.
Обязанности
Чем придется заниматься: Проведение статического (SAST) и динамического (DAST) анализа кода на уязвимости (OWASP Top 10, CWE). Интеграция инструментов AppSec (Checkmarx, SonarQube, Burp Suite, Snyk) в CI/CD (GitLab CI, Jenkins). Консультации разработчиков по исправлению уязвимостей (SQLi, XSS, RCE, Auth flaws). Пентест веб- и мобильных приложений (ручное тестирование + автоматизация). Наработки уже есть. Требования: Опыт в AppSec / DevSecOps от 2+ лет. Понимание уязвимостей веб-приложений (OWASP