Компания "Fido-Biznes"
Обязанности:- Анализ безопасности приложений
- Поиск уязвимостей в коде, архитектуре и конфигурациях.
- Проведение тестирования безопасности — SAST, DAST, SCA, penetration testing.
- Интеграция безопасности в процесс разработки (DevSecOps).
- Разработка рекомендаций по исправлению уязвимостей и повышению уровня безопасности.
- Контроль соблюдения стандартов безопасности (например, OWASP Top 10).
- Обучение разработчиков безопасной разработке (Secure Coding).
Требования:- Понимание принципов безопасной разработки (Secure SDLC).
- Знание основных уязвимостей приложений, включая рекомендации OWASP Top 10.
-Понимание архитектуры веб-приложений, API и микросервисов.
- Знание принципов аутентификации и авторизации (OAuth2, JWT, SSO).
- Понимание криптографии: хеширование, шифрование, цифровые подписи.
- Опыт анализа исходного кода (желательно Java, Python, JavaScript или другой популярный язык).
- Проведение SAST, DAST, SCA анализа приложений.
- Поиск и анализ уязвимостей (SQL Injection, XSS, CSRF, SSRF, IDOR и др.).
- Работа с инструментами безопасности (например: SAST, dependency scanning, контейнерный сканинг).
- Анализ архитектуры приложений и выявление потенциальных рисков безопасности.
- Подготовка рекомендаций разработчикам по устранению уязвимостей.
Условия:
Перед тем, как откликаться на вакансию, просим внимательно ознакомиться с требованиями, если Вы тот самый то мы вас ждем.
С уважением, HR Департамент
28 Апреля
SMM-специалист в Burger Embassy (в офис)
Ташкент
Компания "Safia кондитерский дом" Burger Embassy — развивающаяся сеть фастфуда в Ташкенте. Мы ищем креативного SMM-специалиста с навыком съемок...
28 Апреля
Главный специалист в отдел производственного контроля и промышленной безопасности
Ташкент
Компания "Veolia Energy Tashkent" Обязанности: Участие в проведении комплексных и целевых проверок состояния промышленной безопасности...
29 Апреля
Ташкент
Компания "Offer Now" Обязанности: Проведение ручного и исследовательского тестирования; Выявление, документирование и устранение...
29 Апреля
Ташкент
Компания "ART INVENTION" УДАЛЁНКУ НЕ РАССМАТРИВАЕМ!!! Локация: Ташкент Мэжик сити, офис Опыт: от 2 лет Формат: полный рабочий день 6\1...
29 Апреля
SMM-специалист (контент + таргет)
Ташкент
Компания "TOPSCORE TEST CENTER" B TOEFL TEST CENTER ищем креативного и ответственного SMM-специалиста, который поможет развивать наш бренд в...
Вакансия размещена в отрасли