Application Security инженер

Оператор Газпром ИД
Санкт-Петербург Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Работать с командами разработки для анализа бизнес требований и их влияния на защищенность продукта;

  • Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;

  • Выявление, анализ и предотвращение рисков ИБ в процессе разработки ПО;

  • Участвовать в разборе и описании инцидентов;

  • Внедрение, поддержка работы и анализ отчетов инструментов автоматизированной проверки приложений (SAST, DAST)

  • Организовывать Vulnerability Management.

ЧТО ДЛЯ НАС ВАЖНО:

  • Опыт работы в области обеспечения безопасности приложений или инфраструктуры не менее 2 лет;

  • Понимание причин возникновения и принципов эксплуатации уязвимостей приложений;

  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов;

  • Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25;

  • Знание стандартов в области безопасности приложений и умение их применять (OWASP ASVS, OWASP SAMM и т.п.);

  • Понимание AppSec/WebAppSec (SAST, DAST, IAST);

  • Знания популярных фреймворков разработки веб-/мобильных- приложений и применяемых в них стеков технологий;

  • Уверенные знания ОС (Linux/Win).

  • Гибридный или удаленный формат работы, офисы в Санкт-Петербурге (м. Чернышевская) или Москве (м. Сокол).
16 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Application Security Engineer (Санкт-Петербург)

  • Леста Игры
  • Санкт-Петербург
Описание Сейчас мы активно ищем коллегу Application Security Engineer для работы в Санкт-Петербурге. Задачи, которые предстоит выполнять: Поддержка и развитие процессов безопасной разработки. ...
12.11.2025; Источник: hh.ru

Аналитик по информационной безопасности (Application security / AppSec)

  • Совкомбанк Технологии
  • Санкт-Петербург
Описание Мы СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы Совкомбанк , топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем ...
07.11.2025; Источник: hh.ru

Application Security Engineer

  • Just AI
  • Санкт-Петербург
Описание Just AI лидер в области генеративного искусственного интеллекта и AI-решений для бизнеса. С 2016 года мы создаём передовые технологии на базе больших языковых моделей (LLM) и генеративного ...
11.11.2025; Источник: hh.ru