Application Security Engineer
Описание
О нас 24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов. UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии. Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ. Мы ищем талантливого и опытного Application Security Engineer, который будет играть ключевую роль в построении и развитии культуры безопасности разработки в нашей компании. Чем предстоит заниматься Участвовать в построении Application Security процессов в компании Участвовать во всех этапах процесса безопасной разработки приложений SSDLC, а также построения DevSecOps Моделировать угрозы и формировать требования к безопасности, анализировать защищенность приложений Выполнять код-ревью и компонентный, архитектурный анализ приложений Консультировать разработчиков и контролировать устранение выявленных уязвимостей Разрабатывать регламенты, инструкции и обучающие материалы в контексте Application Security Наши ожидания Понимание архитектуры современных приложений и информационных систем; Глубокое понимание цикла разработки ПО и методологии DevOps Знание лучших практик и способов разработки безопасных приложений Умение читать код приложений на Erlang/Python/С/С++ и выявлять в нём уязвимости Знание Bash, Python или любого другого средства скриптовой автоматизации Понимание архитектуры Linux систем и работы сетевой подсистемы Опыт работы и внедрения SAST, DAST и SCA и прочих решений автоматизации Application Security процессов Опыт тестирования приложений и информационных систем на наличие уязвимостей Условия: Возможность развития в растущей компании с большими амбициями Команду с сильной экспертизой Гибкое начало рабочего дня Оформление в соответствии с трудовым законодательством РФ ДМС со стоматологией и возможностью подключения к программе своих детей и родственников Частичная компенсация фитнеса Проект корпоративного питания - карта СУП Участие в создании инновационных продуктов информационной безопасности Офисы в Москве, Новосибирские, Санкт-Петербурге, Минске, Томске и Хабаровске Возможность участия в профильных конференциях и обучении за счет компании