О позиции
Мы ищем Эксперта AppSec для присоединения к нашей команде в компании Арт-Финтех. Ваша роль будет заключаться в обеспечении безопасности программных решений для финансового сектора. Вы будете работать в дружелюбной и профессиональной команде, где ваша экспертиза поможет нам создавать безопасные и надежные продукты.
Чем вы будете заниматься
- Настройка инструментов безопасной разработки (AppSec).
- Определение параметров автоматических проверок качества продукта на каждом этапе разработки.
- Разбор дефектов и уязвимостей совместно с командой разработки.
- Помощь команде разработки в устранении уязвимостей.
- Моделирование угроз и выбор мер защиты.
- Оценка зрелости процессов безопасной разработки.
Требования
- Гражданство и локация РФ, РБ.
- Опыт от 3-х лет в сфере информационной безопасности.
- Понимание принципов выявления и эксплуатации уязвимостей из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25.
- Знание инструментов SAST, SCA, DAST.
- Базовые знания одного или нескольких языков программирования (Python, Java, C/C++, C#, JS, Go).
- Навыки моделирования угроз и поиска уязвимостей.
- Понимание принципов оценки зрелости процессов безопасной разработки (BSIMM, OWASP SAMM).
- Знание базовой архитектуры и настроек безопасности системных компонентов.
- Опыт коммуникации со смежными командами: разработки и архитекторы.
Будет плюсом
- Успешный опыт настройки инструментов безопасной разработки.
- Практический опыт разбора уязвимостей с выработкой рекомендаций.
Что мы предлагаем
- Конкурентная зарплата до 200 000 рублей на руки.
- Полный рабочий день, 5/2.
- Работа в международной компании с более чем 20-летним опытом на рынке.
- Возможность профессионального роста и развития.
- Дружелюбная команда и поддержка коллег.
- Инновационные проекты в сфере финансовых технологий.
Вакансия предлагает интересные условия работы и конкурентную зарплату. Требования к кандидату достаточно высокие, что может привлечь опытных специалистов в области информационной безопасности.
Кто здесь добьётся успеха
Глубокие знания принципов безопасности приложений, включая OWASP Top Ten и опыт работы с инструментами SAST и DAST, такими как SonarQube и Burp Suite.
Способность адаптироваться к удаленной работе, поддерживая высокую продуктивность и эффективное взаимодействие с командой через инструменты, такие как Slack и Jira.
Опыт программирования на Python и Java, что позволяет разрабатывать и интегрировать решения безопасности непосредственно в процесс разработки.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости FinTech
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев