other

Application Security инженер

28 апреля 2026

З/П не указана

Город: Москва. Станции метро: Фили, Шелепиха

Swordfish Security

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 1 года

Внимание! Наша компания аккретитована в " Минцифре" Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы проводим активное расширение команды DevSecOps консалтинга и приглашаем вас присоединиться к нам на позицию Application Security инженера в отдел динамического анализа веб-приложений. В этой роли вы будете и проводить настройку инструментов динамического анализа и сканирование веб-приложений клиентов, анализировать найденные дефекты, предлагать возможные способы эксплуатации и рекомендации по их устранению. Также вы будете изучать новые инструменты на рынке и проводить сравнительный анализ, чтобы наши клиенты могли выбрать наилучшее для себя решение. Обязанности: Поиск уязвимостей веб-приложений методом черного/белого ящика при помощи инструментальных средств (DAST, SAST) и ручным анализом; Проведение тестирования на проникновение по методологиям PCI DSS, OWASP; Проверка уязвимостей, найденных в исходном коде приложения, на тестовом стенде приложения с разработкой эксплоитов; Приоритизация найденных уязвимостей, разработка рекомендаций по устранению и подготовка отчетов; Разработка кастомных правил для инструментов DevSecOps по запросам клиентов; Настройка инструментов DevSecOps в инфраструктуре клиента. Требования: Наличие сертификации по направлению информационной безопасности: CISSP, CEH, OSCP, GIAC, OSWE, CREST Certified Tester (CT), CREST Web Application Penetration Testing Certification (CRT); Опыт работы с инструментами Burp Suite, OWASP ZAP; Опыт программирования на, как минимум, 2 языках; Хорошее знание веб-технологий; Понимание способов устранения распространённых уязвимостей в исходном коде. Будет плюсом: Опыт участия в CTF; Свои проекты на GitHub. Мы предлагаем: Работу в коллективе профессионалов; Конкурентоспособный уровень вознаграждения; Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити; Гибкий график работы; ДМС со стоматологией после успешного прохождения испытательного срока; Локация: Москва (гибридный или удаленный формат работы).

Показать контакты

Имя не указано

Пожаловаться ID: 152960064

Похожие вакансии

Application Security инженер

Договорная

Москва. Станции метро: Фили, Шелепиха

HeadHunter

Application Security

Договорная

Москва. Станции метро: Фили, Шелепиха

ГК «МТ-Интеграция»

Application Security Engineer

Договорная

Москва. Станции метро: Фили, Шелепиха

Т-Банк

Application security engineer

Договорная

Москва. Станции метро: Фили, Шелепиха

Яндекс

Application Security Engineer

До 370 000 руб.

Москва. Станции метро: Фили, Шелепиха

ЛИАН

Application Security Engineer

Договорная

Москва. Станции метро: Фили, Шелепиха

ЮНИРЕСТ