Аналитик по информационной безопасности (Application security)
15 Ноября 2024
Город:
Санкт-Петербург
Занятость:
Полная занятость
Компания "Совкомбанк Технологии"
Задачи, которые предстоит решать:
- Помогать разработчикам в закрытии уязвимостей, найденных инструментами SSDLC
- Внедрять и настраивать инструменты SSDLC, совместно с DevSecOps
- Консультировать разработчиков по вопросам ИБ, включая ревью кода
- Внедрять механизмы безопасности на различных стадиях жизненного цикла ПО
- Проводить R&D и внедрять новые инструменты SSDLC
- Организовывать и проводить митапы по безопасной разработке для команд.
Наши ожидания:
- Понимание современных методик разработки (Agile, Scrum)
- Наличие опыта работы с инструментами анализа безопасности приложений: SAST, DAST, OSA, SCA
- Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
- Опыт работы со сканерами уязвимостей WEB и API (Burp Suite Professional, Burp Suite Enterprise edition или аналоги)
- Знания современных угроз для веба и мобильных приложений и методы их устранения, включая OWASP Top 10 и OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG
- Уверенные знания современных протоколов авторизации (SAML 2.0, OpenID Connect).
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
BI-аналитик на проект миграции
Санкт-Петербург
Компания "СКБ Контур" Мы ищем аналитика на проект миграции BI на альтернативный стек. Что делает команда развивает инфраструктуру...
05 Ноября
Санкт-Петербург
Компания "Газпром нефть" Центр компетенций 1С отвечает за стабильную работу и развитие всех систем группы компаний, реализованных на...
05 Ноября
Java-разработчик( СПб ГУП Санкт-Петербургский информационно-аналитический центр )
Санкт-Петербург
Компания "СПб ГУП Санкт-Петербургский информационно-аналитический центр" Санкт-Петербургский информационно-аналитический центр разрабатывает...
05 Ноября
Старший эксперт по безопасной разработке( Бюджетные и Финансовые Технологии )
Санкт-Петербург
Компания "Бюджетные и Финансовые Технологии" БФТ-Холдинг (входит в группу компаний «Ростелеком») – российский разработчик программных...
06 Ноября
Системный аналитик( Невасофт )
Санкт-Петербург
от 150 000 руб.
Компания "Невасофт" Здравствуй, наш будущий коллега! Мы — аккредитованная IT- компания, разрабатывающая ПО (SaaS) автоматизации такси....
Вакансия размещена в отрасли