• Войти
Работа в Ташкенте
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Ташкенте
наверх
  1. Работа в Ташкенте
  2. ⚫ Специалист ✔
  3. Вакансии в Ташкенте

Application Security Engineer (Специалист по безопасности приложений)

10 Июня 2025

ASTERIUM
ASTERIUM

Город:

Ташкент

Занятость:

Полная занятость

Откликнуться

Компания "ASTERIUM"

Компания "Asterium" ищет опытного Application Security Engineer для обеспечения безопасности нашей криптовалютной биржи и криптокошелька.

В этой роли вы будете отвечать за внедрение практик безопасной разработки, выявление и устранение уязвимостей в коде и архитектуре наших приложений.

Ваша работа будет критически важна для защиты активов пользователей и обеспечения надежности нашей криптовалютной платформы.

Обязанности:

  • Настройка и сопровождение инструментов для анализа безопасности приложений (SAST, SCA, DAST, MAST) в процессе разработки криптовалютной платформы.
  • Проведение анализа защищенности и тестирования на проникновение веб-приложений, API и мобильных приложений криптобиржи и криптокошелька.
  • Анализ результатов сканирований и предоставление командам разработки информации о выявленных уязвимостях, помощь в их устранении.
  • Проведение code review с фокусом на безопасность в компонентах, отвечающих за управление криптовалютными активами и транзакциями.
  • Консультирование команд разработки по вопросам безопасной реализации критичных функций криптокошелька и биржи.
  • Внедрение механизмов безопасности на различных стадиях жизненного цикла ПО (Secure SDLC).
  • Анализ и валидация уязвимостей в исходном коде, зависимостях и open-source компонентах.
  • Проведение моделирования угроз для новых функций криптовалютной платформы.
  • Разработка правил для автоматизированных средств идентификации уязвимостей и внедрение их в CI/CD конвейер.
  • Взаимодействие с командами разработки и DevOps для интеграции безопасности в процессы разработки и деплоя.
Требования:
  • Опыт работы в области Application Security не менее 4-5 лет.
  • Понимание цикла безопасной разработки ПО (Secure SDLC) и практический опыт его внедрения.
  • Уверенные навыки работы с инструментами SAST, SCA, DAST, MAST.
  • Глубокое понимание уязвимостей Client-Side и Server-Side (таких как XSS, CSRF, SSRF и других) и способность их проэксплуатировать.
  • Знание OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, CWE Top 25 и умение применять эти знания на практике.
  • Опыт тестирования веб-приложений и API (Burp Suite, ZAP, Postman, Nuclei).
  • Способность читать и анализировать код на различных языках программирования.
  • Опыт работы с уязвимостями в open-source зависимостях и их анализ.
  • Понимание основ криптографии, механизмов авторизации и аутентификации (TLS/SSL, PKI, OAuth2, JWT, SAML 2.0, OpenID Connect).
  • Опыт работы с контейнерами (docker, podman) и анализом логов безопасности.
  • Владение техническим английским языком.

Что будет плюсом:

  • Опыт работы в криптовалютных компаниях или финтех-проектах.
  • Знания в области блокчейн-технологий и безопасности смарт-контрактов.
  • Понимание специфических угроз и атак на криптовалютные биржи и кошельки.
  • Опыт работы с Kubernetes и контейнерной безопасностью (NeuVector, Falco, PodSecurity Policies).
  • Навыки программирования на Java, Kotlin, Swift, Javascript или других языках.
  • Опыт управления Bug Bounty программами.
  • Опыт проведения внутренних тренингов по безопасной разработке ПО.
  • Наличие профильных сертификатов в области безопасности приложений (OSWA, OSWE, BSCP, eMAPT).
  • Знание распространенных фреймворков машинного обучения и понимание OWASP AI Security.
  • Опыт внедрения практик DevSecOps в процесс разработки.
  • Понимание подходов к безопасности в микросервисной архитектуре.
Условия:
  • Оформление согласно ТК РУз.
  • Работа из уютного офиса — современное пространство комфортными рабочими местами.
  • Все для продуктивной работы — мощная техника, 2 монитора (если нужно), быстрый интернет.
  • Живое общение с командой — легко обмениваться идеями, быстро решать задачи.
  • Очень здоровая и позитивная атмосфера.
  • Неоценимый опыт.
  • Руководство, которое всегда старается прислушиваться к команде, чтобы все чувствовали себя комфортно.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

05 Июня

Архитектор по безопасности

Ташкент

Компания "FULL STACK SOLUTION" Формат работы: Ташкент (офис/гибрид) или удаленно. Формат оформления: Только по ТК РУз, оформление в...

Отправить резюме
подробнее

05 Июня

Manual QA engineer

Ташкент

Компания "UNITEL LLC" Обязанности: разработка и выполнение тестовых случаев и сценариев; отслеживание ошибок и дефектов в программном...

Отправить резюме
подробнее

06 Июня

QA Engineer( STREETPARK SYSTEMS )

Ташкент

Компания "STREETPARK SYSTEMS" Обязанности: Автоматизация тестирования (Selenium, Playwright, Cypress, PyTest, PHPUnit) Опыт написания...

Отправить резюме
подробнее

05 Июня

Automation QA Engineer( PRIME ONLINE TECHNOLOGY )

Ташкент

Компания "PRIME ONLINE TECHNOLOGY" Ты – тот, кто мыслит нестандартно, любит автоматизацию и стремится к совершенству? Тогда эта вакансия для...

Отправить резюме
подробнее

03 Июня

Middle DevOps Engineer

Ташкент

Компания "Alif Tech" О команде: Наша команда — это дружный коллектив. Мы разрабатываем и внедряем современные инфраструктурные решения,...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Администратор
  • Бухгалтер
  • Главный бухгалтер
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь