О вакансии
AppSec BP.
Локация: Удаленная работа.
Опыт: 3+ лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Циан.
Обязанности
- Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки.
- Анализ кода, архитектуры и бизнес-операций на уязвимости и слабые места, участие в архитектурном комитете.
- Автоматизация и совершенствование процессов продуктовой безопасности.
- Анализ рисков ИБ, разработка рекомендаций по снижению рисков.
- Управление ИБ проектами, взаимодействие со стейкхолдерами.
Требования
- Опыт работы в области application/product security более 3-х лет.
- Глубокая экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP top 10).
- Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA.
- Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript.
- Автоматизация задач (Python/Groovy) и понимает CI/CD процессы (Jenkins, Camunda).
- Знания сетевых протоколов, фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect и др.).
- Знание криптографических протоколов и базовых средств защиты инфраструктуры.
- Умение моделировать угрозы и предлагает меры по снижению рисков.
- Опыт проектирования архитектуры микросервисных систем.
- Опыт работы с Kubernetes, Docker, Git.
