Специалист AppSec

06 Марта

Партнерские Вакансии

Город:

Ташкент

Занятость:

Полная занятость

Компания "Fido-Biznes"

Обязанности:

- Анализ безопасности приложений

- Поиск уязвимостей в коде, архитектуре и конфигурациях.

- Проведение тестирования безопасности — SAST, DAST, SCA, penetration testing.

- Интеграция безопасности в процесс разработки (DevSecOps).

- Разработка рекомендаций по исправлению уязвимостей и повышению уровня безопасности.

- Контроль соблюдения стандартов безопасности (например, OWASP Top 10).

- Обучение разработчиков безопасной разработке (Secure Coding).

Требования:

​​​​​​​- Понимание принципов безопасной разработки (Secure SDLC).

- Знание основных уязвимостей приложений, включая рекомендации OWASP Top 10.

-Понимание архитектуры веб-приложений, API и микросервисов.

- Знание принципов аутентификации и авторизации (OAuth2, JWT, SSO).

- Понимание криптографии: хеширование, шифрование, цифровые подписи.

- Опыт анализа исходного кода (желательно Java, Python, JavaScript или другой популярный язык).

- Проведение SAST, DAST, SCA анализа приложений.

- Поиск и анализ уязвимостей (SQL Injection, XSS, CSRF, SSRF, IDOR и др.).

- Работа с инструментами безопасности (например: SAST, dependency scanning, контейнерный сканинг).

- Анализ архитектуры приложений и выявление потенциальных рисков безопасности.

- Подготовка рекомендаций разработчикам по устранению уязвимостей.​​​​​​​

Условия:

  • Конкурентоспособная заработная плата
  • Корпоративное обучение и развитие;
  • Удобное месторасположение офиса;
  • Тренажерный зал, шахматы, мафия
  • График работы 5/2, с 9.00 до 18.00;
  • Трудоустройство согласно ТК РУЗ.
  • Тимбилдинги и праздники.
  • Участие в конференциях и форумах.
  • Современное здание и офис в стиле High-tech
  • Перед тем, как откликаться на вакансию, просим внимательно ознакомиться с требованиями, если Вы тот самый то мы вас ждем.

    С уважением, HR Департамент

Похожие вакансии

03 Марта

Специалист по информационной безопасности (ISO 27001)

Ташкент

Компания "Код Подбора" Компания: IT рекрутинговое агентство "Asfera HR" ведет поиск кандидатов для консалтинговой компании, предоставляющей...

Отправить резюме подробнее

07 Марта

BIM-специалист

Ташкент

Компания "Pearl Store Uzbekistan" BIM-специалист Работодатель: Siema Tech З/П по договоренности, зависит от квалификации Полная занятость,...

Отправить резюме подробнее

08 Марта

Ведущий специалист Отдела рисков Информационной безопасности( Капиталбанк )

Ташкент

Компания "Капиталбанк" Ваши задачи: Анализ зарегистрированных событий и инцидентов ИТ и ИБ, формирование управленческой отчетности по...

Отправить резюме подробнее

08 Марта

Специалист Аналитик SOC L1( HamkorBank )

Андижан

Компания "HamkorBank" Откройте новые горизонты карьеры с "Hamkorbank" АКБ! Мы ищем энергичного и целеустремлённого профессионала на позицию...

Отправить резюме подробнее

08 Марта

Специалист по информационной безопасности( UzCarlsberg )

Ташкент

Компания "UzCarlsberg" Обязанности: Настройка и управление подсистемами безопасности; Управление инцидентами безопасности;...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: