Локация

Ведущий специалист по анализу защищенности приложений (AppSec)

SolidLab
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Одно из ключевых направлений работы лаборатории безопасности SolidLab сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели.
Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.

Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.

Обязанности:
  • Аудит приложений методом белого и черного ящика. В основном веб и мобильные приложения.
  • Анализ недостатков, выявленных инструментальными средствами, обоснование эксплуатируемости и анализ критичности недостатков.
  • Исследование свойств защищенности веб-технологий, языков программирования, фреймворков и библиотек, разработка рекомендаций по их защищенному использованию.
  • Участие в сравнительных исследованиях различных инструментов по поиску уязвимостей, по защите приложений с целью анализа их эффективности и определения ограничений (benchmarking).
  • Настройка правил поиска уязвимостей для инструментов анализа защищенности.
  • Участие в развитии решений по анализу защищенности, разрабатываемых в компании.
Требования:
  • Понимание современных технологий серверных и клиентских.
  • Знания в области Application Securitу, достаточные для того, чтобы находить и эксплуатировать недостатки по коду приложения.
  • Навыки разработки, умение разбираться в чужом коде.
  • Навыки тестирования веб-приложений методом черного ящика, автоматизации тестов.
Будет плюсом:
  • Опыт использования средств автоматического поиска недостатков в приложениях.
  • Умение проводить анализ защищенности мобильных приложений.
  • Опыт участия в CTF-соревнованиях, опыт самостоятельных исследований по ИБ или опыт участия в bugbounty.
  • Опыт участия в разработке, внедрении или эксплуатации средств поддержки процессов защищенной разработки.
7 часов назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Ведущий специалист отдела мониторинга защищенности информационных систем

  • Транснефть-Технологии
  • Москва
Описание Транснефть-Технологии - IT компания, обеспечивающая цифровую трансформацию и технологическое развитие для организаций, входящих в группу "Транснефть". Мы разрабатываем собственные ПО, ...
13.01.2026

Специалист по анализу защищенности веб-приложений (PT SWARM)

  • Positive Technologies
  • Москва
Описание PT SWARM это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных ...
25.12.2025

Специалист по анализу защищенности (пентестер)

от 250 000 руб.
  • ГК ВИЗАВИ Консалт
  • Москва
Описание В российскую консалтинговую компанию (аккредитованная IT-компания), в связи с развитием бизнеса, приглашается в штат: Специалист по анализу защищенности (пентестер) Задачи: Реализация ...
08.01.2026
от 250 000 руб.