Application Security инженер( Beeline, ТМ )
Город:
Алматы
Занятость:
Полная занятость
Компания "Beeline, ТМ"
Команда продуктовой безопасности отвечает за выявление и предотвращение уязвимостей на всех этапах жизненного цикла разработки. Сопровождаем безопасную разработку, проводим аудит кода, развиваем практики безопасности и управляем баг-баунти программой.
Ключевые задачи:
- Проведение аудитов безопасности приложений и сервисов;
- Выстраивание процесса безопасной разработки(Security SDLC);
- Консультации и взаимодействие с продуктовыми командами для разбора и устранения найденных уязвимостей;
- Автоматизация процессов безопасности;
- Развитие Bug-Bounty программы.
От тебя мы ждем:
- Опыт участия в формировании процессов безопасной разработки;
- Опыт работы с системами статического и динамического анализа (SAST, DAST);
- Опыт в организации работ по настройке и внедрению средств защиты информации в инфраструктуре непрерывной разработки в соответствии с концепциями SDLC и DevSecOps;
- Умение выявлять архитектурные недочеты и риски в планируемой и реализованной инфраструктуре;
- Умение формировать и контролировать требования ИБ к продуктам и информационным системам;
- Опыт работы со средствами DevOps процесса (GitLab, Nexus, Kubernetes, Jira или аналогичными);
- Практический опыт анализа приложений;
- Умение анализировать исходный код на предмет наличия уязвимостей;
- Практическое понимание всех распространенных техник эксплуатации, в том числе OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;
- Понимание принципов работы современных веб-приложений, микросервисной архитектуры;
- Участие в bug-bounty будет большим плюсом.
11 Января
1C Application Support Engineer
Алматы
Компания "Карголайн Казахстан" We have many years of experience in the field of logistics. We represent Western quality for the delivery of our...
12 Января
Алматы
Компания "RG Brands" Обязанности: Техобслуживания и ремонт оборудования. Требования: Инженер механик в инженерно техническую службу....
12 Января
Алматы
Компания "Beeline, ТМ" В связи с требованиями закона о персональных данных, рассматриваются только граждане Республики Казахстан. Ключевые...
06 Января
Алматы
Компания "Вкусвилл Казахстан" Уважаемый соискатель! Мы в срочном поиске DevOps Engineer! ВКУСВИЛЛ , не просто компания, а место, где...
09 Января
Инженер ремонтно-сервисной службы (Инженер РСС)
Байсерке
Компания "Food Packaging KZ" Обязанности: Организация бесперебойной работы полиграфического оборудования (рулонные флексо машины, вырубные...
Вакансия размещена в отрасли