logo

Старший Аналитик (AppSec)

Москва/Санкт-Петербург
Откликнуться

Обязанности

  • Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
  • Проведение аудитов безопасности приложений и сервисов компании;
  • Оценка рисков и разработка мер по их снижению;
  • Определение критичных компонентов АС и приоритетов защиты;
  • Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
  • Согласование релизов и участие в ПСИ;
  • Триаж уязвимостей ПО;
  • Проведение сканирования ПО.

Требования

  • Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
  • Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
  • Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
  • Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
  • Знание методологии проведения анализа защищенности веб-приложений и API;
  • Навык разработки рекомендаций по улучшению защиты приложений;
  • Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.


Условия

  • Работа в аккредитованной ИТ компании;
  • ДМС, телемедицина, чек-ап – после испытательного срока;
  • Стоматология и ведение беременности – на льготных условиях;
  • Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • Корпоративное обучение;
  • Бесплатную подписку СберПрайм+ и скидки у партнёров и на сервисы группы Сбер;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.
Расскажите об этой вакансии в соцсетях

Отклик на вакансию:

Я даю согласие на обработку перс. данных в соответствии с политикой конфиденциальности Сбер2В