Выбрать страницу

Offensive Application Security Engineer

зарплата не указана
Дата обновления: 06.08.2025, 16:27
Общество с ограниченной ответственностью "Хэдхантер"
Ленинградский проспект 39с79

Должностные обязанности

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты. У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности. Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров Application Security. Задачи Проводить анализ защищённости веб- и мобильных приложений Консультировать команды разработки по вопросам безопасности Проводить архитектурные ревью и формировать требования безопасности Требования Опыт анализа защищённости веб-приложений Понимание техник эксплуатации уязвимостей и методов защиты приложений Понимание архитектур современных приложений Знание лучших практик в разработке безопасных приложений Знание Bash, Python, Go или любого другого средства скриптовой автоматизации Умение читать код и выявлять ошибки Будет плюсом Опыт работы в Application Security — от года Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE Наличие профильных сертификатов (BSCP, OSWE, OSCP) Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox) Понимание циклов SSDLC, DevSecOps Опыт участия в соревнованиях по информационной безопасности (CTF) Опыт выступления на профильных конференциях и написания профильных статей

Требования к кандидату

Образование: не указано

Квалификации

Образование: не указано

Условия

Тип занятости: Полная занятость
График работы: FULL
Количество рабочих мест: 1
полная занятость
full

Контактное лицо компании

Полина
Контактное лицо