Обязанности: Анализ проектной и рабочей документации по реконструкции системы освещения. Чтение и корректировка электрических схем, планов трассировки кабелей ...
AppSec инженер
Описание вакансии
компания "кселл, ао"
требования:
опыт работы от 2-х лет в направлении application security или penetration testing
полное понимание уязвимостей по owasp top 10;
практический опыт проведения анализа защищенности веб-приложений (black/gray/white box);
умение эксплуатировать найденные уязвимости (poc);
понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости;
способность разбираться в чужом коде;
опыт автоматизации процессов на любом языке программирования.
обязанности:
анализ трендов, участие в создании стратегии развития практик и идеологии application security в процессах разработки компании;
инструментальный и ручной анализ решений и технологий с точки зрения информационной безопасности и разработка рекомендаций по повышению уровня их защищенности;
развитие и автоматизация процессов безопасной разработки, анализ рисков в приложениях внутренней разработки;
интеграция инструментария в процессы devops в сотрудничестве с devsecops;
участие в процессе security awareness в части, касающейся цикла безопасной разработки по;
анализ результатов работы средств контроля (sast\\dast\\sca и т.д.): триаж, верификация багов, ручной code review (java), предложения по устранению уязвимостей или мерам митигации совместно с командами разработки;
участие в настройке waf, sast, dast и других средств;
запуск и поддержка bugbounty программы.
предварительные вопросы, задумайтесь готовы ли на них ответить прежде чем откликаться на вакансию:
перечисли 10 server side и 5 client side уязвимостей?
расскажи подробно про 5 любых уязвимостей (как искать, как эксплуатировать, как устранять, какое влияние)?
будет плюсом:
опыт разработки на java или на любом другом языке;
понимание направления application security;
понимание принципов безопасной разработки;
понимание и опыт построение appsec процессов (например, vulnerability management);
образование (курсы) в области application security, ethical hacking, penetration testing;
наличие практических сертификаций по иб (oscp, oswe, ewptxv2, bscp и др.);
опыт участия в bug bounty, ctf;
опыт работы с решениями типа: sast, dast, sca и т.д;
присоединяйтесь к нашей команде и получите:
достойная заработная плата;
годовой отпуск 24 дн + 4 дополнительных дня (при использовании 24 дн.);
после испытательного срока частичная компенсация от компании по категориям:
1. медицина (приёмы врачей, анализы, медикаменты, узи, мрт и т. п.)
2. образование (курсы, книги, обучение в школах и дет сады для детей)
3. фитнес (тренажерные залы, спортивные секции, танцы, бассейн, йога и т. п.)
4. путешествия (путевки за пределы и внутри рк, авиа и ж/д билеты, гостиницы)
мобильную связь;
возможность как вертикального, так и горизонтального карьерного роста.
присоединяйтесь к нам и станьте частью успешной и динамично развивающейся компании!
