Локация

Специалист по информационной безопасности / Application Security

ДОМ.РФ
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Искать и исследовать уязвимости в разрабатываемых продуктах
  • Оценивать применимость эксплойтов к конкретным продуктам в заданном окружении
  • Проводить анализ защищенности веб-приложений (C#, Java, JavaScript, TypeScript, PHP), мобильных приложений (iOS/Android Native)
  • Разрабатывать рекомендации по устранению и недопущению выявленных уязвимостей
  • Участвовать в настройке SAST/DAST/SCA

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт работы в области SAST (MicroFocus Fortify, Checkmarx, Veracode, PT Application Inspector, Rostelecom Solar и аналогичные)
  • Опыт работы в области DAST (OWASP ZAP, Burp Suite)
  • Опыт проведения анализа защищенности программного обеспечения
  • Опыт программирования на одном из языков высокого уровня (C#, C++, Java, JavaScript, PHP, Python и пр.)

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Знание основных видов атак и техник их реализации (OWASP, MITRE; SQLi, DoS, CSRF, XSS, Code injection и т.д.)
  • Опыт проведения внешних и внутренних тестирований на проникновение в прикладной части
  • Опыт поиска и эксплуатации уязвимостей инструментально и проведение ручной верификации уязвимостей
  • Опыт в работы с инструментами CI CD
месяц назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Специалист по информационной безопасности

  • Единая Европа-Элит и сеть магазинов СТИЛЬПАРК
  • Москва
Описание ООО Единая Европа - Элит - лидер российского рынка чулочно-носочных изделий и эксклюзивный дистрибьютор европейских брендов OMSA, MiNiMi, SiSi, Filodoro, Philippe Matignon и Golden Lady. В ас...
24.12.2025

Ведущий специалист по информационной безопасности

  • Агентство Р.О.С.долгЪ
  • Москва

Описание

В связи с развитием Агентства мы ищем Ведущего специалиста по информационной безопасности.

Агентство Р.О.С.долгЪ - лидер на рынке ...

13.01.2026

Главный специалист по информационной безопасности (служба технологического мониторинга)

  • УК Деметра-Холдинг
  • Москва

Описание

Деметра-Холдинг - крупнейший в России вертикально интегрированный зерновой холдинг, объединяющий активы в области экспортной логистики и трейдинга.

...

13.01.2026