ЮMoney·Санкт-Петербург·18 ч назад
Специалист по информационной безопасности (AppSec)
🏢 ОфисJuniorПолная занятость
Чем предстоит заниматься
Проводить оценку архитектуры решений и готовности сервиса к запуску с точки зрения безопасности
Анализировать отчеты SSDLC сканеров, bug bounty
Разрабатывать рекомендации по устранению уязвимостей, ставить задачи на команды, проверять устранения
Дорабатывать правила для SSDLC сканеров и WAF
Заниматься построением и развитием процессов SSDLC
Заниматься написанием политик и инструкций по информационной безопасности в своей зоне ответственности
Обучать и консультировать команды разработки в области информационной безопасности
Наши требования
Знаешь принципы безопасной разработки
Имеешь опыт анализа архитектуры приложений и отдельных технологических процессов с точки зрения безопасности
Имеешь навыки определения и устранения уязвимостей в веб и мобильных приложениях
Работал с инструментами SAST, DAST, SCA, WAF
Знаешь типовые протоколы аутентификации, базовые принципы криптографии
Имеешь навыки работы в команде
Умение разбираться в чужом коде (Java, JavaScript, TypeScript, Kotlin, Swift)
Навыки автоматизации задач с помощью скриптовых языков (Python, Go)
Практический опыт работы с Linux, Docker, Kubernetes
