Компания "Fido-Biznes"
Обязанности:- Анализ безопасности приложений
- Поиск уязвимостей в коде, архитектуре и конфигурациях.
- Проведение тестирования безопасности — SAST, DAST, SCA, penetration testing.
- Интеграция безопасности в процесс разработки (DevSecOps).
- Разработка рекомендаций по исправлению уязвимостей и повышению уровня безопасности.
- Контроль соблюдения стандартов безопасности (например, OWASP Top 10).
- Обучение разработчиков безопасной разработке (Secure Coding).
Требования:- Понимание принципов безопасной разработки (Secure SDLC).
- Знание основных уязвимостей приложений, включая рекомендации OWASP Top 10.
-Понимание архитектуры веб-приложений, API и микросервисов.
- Знание принципов аутентификации и авторизации (OAuth2, JWT, SSO).
- Понимание криптографии: хеширование, шифрование, цифровые подписи.
- Опыт анализа исходного кода (желательно Java, Python, JavaScript или другой популярный язык).
- Проведение SAST, DAST, SCA анализа приложений.
- Поиск и анализ уязвимостей (SQL Injection, XSS, CSRF, SSRF, IDOR и др.).
- Работа с инструментами безопасности (например: SAST, dependency scanning, контейнерный сканинг).
- Анализ архитектуры приложений и выявление потенциальных рисков безопасности.
- Подготовка рекомендаций разработчикам по устранению уязвимостей.
Условия:
Перед тем, как откликаться на вакансию, просим внимательно ознакомиться с требованиями, если Вы тот самый то мы вас ждем.
С уважением, HR Департамент
03 Марта
Специалист по информационной безопасности (ISO 27001)
Ташкент
Компания "Код Подбора" Компания: IT рекрутинговое агентство "Asfera HR" ведет поиск кандидатов для консалтинговой компании, предоставляющей...
07 Марта
Ташкент
Компания "Pearl Store Uzbekistan" BIM-специалист Работодатель: Siema Tech З/П по договоренности, зависит от квалификации Полная занятость,...
08 Марта
Ведущий специалист Отдела рисков Информационной безопасности( Капиталбанк )
Ташкент
Компания "Капиталбанк" Ваши задачи: Анализ зарегистрированных событий и инцидентов ИТ и ИБ, формирование управленческой отчетности по...
08 Марта
Специалист Аналитик SOC L1( HamkorBank )
Андижан
Компания "HamkorBank" Откройте новые горизонты карьеры с "Hamkorbank" АКБ! Мы ищем энергичного и целеустремлённого профессионала на позицию...
08 Марта
Специалист по информационной безопасности( UzCarlsberg )
Ташкент
Компания "UzCarlsberg" Обязанности: Настройка и управление подсистемами безопасности; Управление инцидентами безопасности;...
Вакансия размещена в отрасли