Локация

Аналитик безопасности мобильных и веб-приложений

Черкизово, Группа предприятий
Москва Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Наши условия:

  • Официальное оформление по ТК РФ в штат аккредитованной ИТ компании на бессрочное основе;
  • График работы 5/2 9-18ч, гибкое начало рабочего дня;
  • Гибридный формат работы;
  • Удаленный формат (готовы рассматривать кандидатов из регионов);
  • ДМС, страхование от несчастных случае через три месяца после даты выхода на работу;
  • Материальная помощь и дополнительные дни отдыха при определенных семейных обстоятельствах;
  • Подарки на Новый Год для сотрудников и их детей;
  • Возможности профессионального развития и карьерного роста.

Вам предстоит:

  • Обследовать и инвентаризировать применяемые мобильные и веб-приложения

  • Моделировать угрозы безопасности мобильных и веб-приложений, оценивать уровень риска

  • Формировать требования к обеспечению безопасности мобильных и веб-приложений, направленные на снижение риска

  • Формировать требования к безопасной разработке мобильных и веб-приложений, контролировать их соблюдение

  • Проектировать меры и средства защиты внедряемых мобильных и веб-приложений, направленные на выполнение требований ИБ

  • Разрабатывать, согласовывать заявки на изменение и контролировать соблюдение ролевой модели доступа

  • Разрабатывать технические документы на подсистему защиты веб-приложений

  • Участвовать во внедрении и настройке встроенных и наложенных средств защиты мобильных и веб-приложений

  • Проводить анализ защищенности и ИБ-аудит мобильных и веб-приложений, в том числе проверку программного кода

  • Участвовать в расследовании и устранении инцидентов ИБ, связанных с мобильными и веб-приложениями

  • Сопровождать работы подрядчиков и смежных подразделений, связанных с созданием, модернизацией, обслуживанием и выведением из эксплуатации мобильных и веб-приложений для контроля соблюдения требований ИБ

  • Консультировать бизнес пользователей и сотрудников бизнес-подразделений по вопросам обеспечения кибербезопасности

Наши ожидания:

  • Знание принципов, технологий, решений, применяемых при разработке и создании мобильных и веб-приложений;

  • Уверенное знание OWASP и методик защиты мобильных и веб-приложений;

  • Знакомство с технологиями контейнеризации и способами их безопасности (как преимущество);

  • Знакомство с языками программирования, используемыми при создании веб-приложений (PHP, Python, JS, Java и т.п.);

  • Практический опыт анализа мобильных и веб-приложений с точки зрения информационной безопасности;

  • Умение настраивать и применять инструменты тестирования безопасности веб-приложений классов SAST/DAST/SCA/OSA;

  • Опыт разработки требований к мобильным и веб-приложениям и проведения приемочных испытаний (как преимущество).

18 часов назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Специалист по анализу защищенности веб-приложений (PT SWARM)

  • Positive Technologies
  • Москва
Описание PT SWARM это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных ...
25.12.2025

Ведущий инженер по тестированию на проникновение веб-приложений / Senior penetration tester (Web)

  • BI.ZONE
  • Москва
Описание BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь ...
25.12.2025

Специалист по тестированию Web-приложений

до 200 000 руб.
  • Актив
  • Москва
... информационной безопасности. Наша ... и Web-проектов требуется специалист по тестированию Web-приложений. Основные функции и ... разработчиков, аналитиков Ведение ... проездных, корпоративная мобильная связь, ...
23.12.2025
до 200 000 руб.