Application Security инженер
Cloud.ruОписание
Обязанности:
-
Взаимодействие с DevOps в рамках интеграции инструментов безопасной разработки;
-
Анализ защищённости приложений (тестирование продукта с помощью автоматизированных инструментов) (SAST/DAST/SCA, Container security и т.д.));
-
Предоставлять командам информацию о найденных уязвимостях и помогать в их устранении;
-
Участие в разработке правил для автоматизированных инструментов (SAST/DAST и т.д.).
-
Участвовать в сопровождении BugBounty
Требования:
- Опыт работы от 2-х лет на позиции AppSec-инженера (WEB пентестера);
- Знание и понимания принципов эксплуатации угроз из OWASP Top 10, CWE Top 25 и защиты от них;
- Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC, др.;
- Понимание принципов устройства REST/gRPC API;
- Понимание принципов работы K8S операторы, webhooks, reconciliation loop;
- Понимание принципов построения безопасного межсервисного взаимодействия;
- Опыт работы с инструментами контейнеризации (Docker, K8S) и автоматического развертывания;
- Базовые знания основ DevOps/DevSecOps (ландшафт систем, их назначение, решаемые задачи, общее понимание процессов);
- Опыт анализа исходного кода и выявления уязвимостей, как минимум на Go/Python.
Будет плюсом:
- Сертификат OSWE/BSCP
- Участие в BugBounty
8 часов назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Application Security инженер
Описание Swordfish Security - лидер рынка стратегического консалтинга в ... присоединиться к нам на позицию Application Security инженера. В этой роли вы будете ...
11.01.2026
Application Security/AppSec инженер
Описание В наш отдел обеспечения безопасности приложений ищем AppSec и нженера. Присоединившись к нам вы будете: Обеспечивать безопасность бизнес-продуктов на этапах "разработка" и "тестирование" ...
25.12.2025
Application Security Engineer
Описание О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в ...
12.01.2026