AppSec Инженер
25 Октября 2024
Город:
Казань
Занятость:
Полная занятость
Компания "Технократия"
Технократия цифровизирует бизнес: от небольших компаний до крупных корпораций. СИБУР Диджитал, Камаз Digital, Татнефть, Университет Иннополис — наши клиенты. А ещё внутренние продукты, которые мы выводим на рынок.
У нас прозрачные процессы, понятная система грейдов и прогнозируемый рост, культура наставничества, возможность влиять на проекты и быть услышанным.
Ищем в нашу команду AppSec инженера.
Чем предстоит заниматься:
-
Разработка и внедрение безопасных решений на всех этапах жизненного цикла ПО (SSDLC).
-
Моделирование угроз (Threat Modelling).
-
Разработка требований по информационной безопасности и их интеграция в ИТ-решения.
-
Проведение анализа уязвимостей с использованием инструментов SAST, DAST, SCA, OSA, CS.
-
Консультирование разработчиков и тестировщиков по вопросам безопасной разработки.
-
Поддержка CI/CD конвейеров с точки зрения безопасности (Gitlab CI, Jenkins)
Что мы ожидаем:
-
Опыт работы с безопасной разработкой ПО.
-
Понимание уязвимостей и умений их выявления в коде.
-
Опыт работы с инструментами анализа безопасности (SAST, DAST, SCA, OSA, CS).
-
Знание стандартов разработки безопасного ПО (OWASP, NIST или других).
-
Навыки работы с Python, Java, Bug Tracker (Jira, YouTrack).
-
Опыт работы в средах разработки (IDE) и CI/CD.
Будет плюсом:
- Опыт разработки методик безопасного тестирования.
- Опыт работы с угрозами информационной безопасности (Threat Intelligence).
Никаких подводных камней:
- Работа над высоконагруженным продуктом в команде профессионалов;
- Современный стек и поддержка ваших технических инициатив;
- Топовая техника при трудоустройстве;
- Нетоксичная и амбициозная атмосфера;
-
Культура наставничества. Продвигайся вверх бок о бок с лучшими — наши руководители направлений признанные эксперты в профессиональном сообществе, ты тоже можешь быть одним из них;
-
Индивидуальные планы развития и карты знаний для прогнозируемого карьерного роста;
-
Компенсация психологических услуг;
-
Уроки английского языка, йога в офисе и собственная футбольная команда;
-
Возможность работать в офисе или удаленно.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
24 Октября
Инженер по подбору оборудования ОВиК( Веза )
Казань
от 80 000 руб.
Компания "Веза" Инженер по подбору оборудования ОВиК Требования: Среднее техническое и/или высшее техническое образование; Личностные...
24 Октября
Инженер ПТО (ИД: КЖ, КМ, АР, г. Бузулук)
Бугульма
Компания "АЛЬФАВЕСТСТРОЙ" СК ООО " АльфаВестСтрой"/ ГК "Легусгруп" ( 20 лет на строительном рынке РБ и РФ) в связи с реализацией объектов по...
23 Октября
Инженер-технолог очистных сооружений
Набережные Челны
до 337 500 руб.
Компания "Алабуга, ОЭЗ ППТ" Обязанности: разработка технологических схем очистки; обеспечение соблюдения нормативов и стандартов по...
24 Октября
Инженер по подбору насосного оборудования, Казань( Экофлоу )
Казань
от 80 000 руб.
Компания "Экофлоу" Компания ЭКОФЛОУ - эксперт в сфере насосного и промышленного оборудования. Мы решаем от классических, до самых сложных задач...
24 Октября
Инженер-технолог/инженер-геолог/инженер-геофизик, ГТИ
Бугульма
от 150 000 руб.
Компания "Сургутская Геофизическая Компания" ООО «Сургутская геофизическая компания» - нефтесервисная компания с 2014 года, оказывающая услуги...
Вакансия размещена в отрасли