Специалист AppSec
06 Марта 2026
Город:
Ташкент
Занятость:
Полная занятость
Компания "Fido-Biznes"
Обязанности:- Анализ безопасности приложений
- Поиск уязвимостей в коде, архитектуре и конфигурациях.
- Проведение тестирования безопасности — SAST, DAST, SCA, penetration testing.
- Интеграция безопасности в процесс разработки (DevSecOps).
- Разработка рекомендаций по исправлению уязвимостей и повышению уровня безопасности.
- Контроль соблюдения стандартов безопасности (например, OWASP Top 10).
- Обучение разработчиков безопасной разработке (Secure Coding).
Требования:- Понимание принципов безопасной разработки (Secure SDLC).
- Знание основных уязвимостей приложений, включая рекомендации OWASP Top 10.
-Понимание архитектуры веб-приложений, API и микросервисов.
- Знание принципов аутентификации и авторизации (OAuth2, JWT, SSO).
- Понимание криптографии: хеширование, шифрование, цифровые подписи.
- Опыт анализа исходного кода (желательно Java, Python, JavaScript или другой популярный язык).
- Проведение SAST, DAST, SCA анализа приложений.
- Поиск и анализ уязвимостей (SQL Injection, XSS, CSRF, SSRF, IDOR и др.).
- Работа с инструментами безопасности (например: SAST, dependency scanning, контейнерный сканинг).
- Анализ архитектуры приложений и выявление потенциальных рисков безопасности.
- Подготовка рекомендаций разработчикам по устранению уязвимостей.
Условия:
- Конкурентоспособная заработная плата
- Корпоративное обучение и развитие;
- Удобное месторасположение офиса;
- Тренажерный зал, шахматы, мафия
- График работы 5/2, с 9.00 до 18.00;
- Трудоустройство согласно ТК РУЗ.
- Тимбилдинги и праздники.
- Участие в конференциях и форумах.
- Современное здание и офис в стиле High-tech
-
Перед тем, как откликаться на вакансию, просим внимательно ознакомиться с требованиями, если Вы тот самый то мы вас ждем.
С уважением, HR Департамент
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
03 Марта
Специалист по SMM( Ахангаранцемент )
Ташкент
Компания "Ахангаранцемент" Обязанности: Составление и согласование контент плана по всем трём платформам, ведение всех трёх платформ;...
05 Марта
Ташкент
Компания "Национальный межбанковский процессинговый центр" Обязанности: Анализировать требования и формировать тестовые сценарии....
03 Марта
Ташкент
Компания "ETAGI-TAS" Keller Williams - крупнейшая международная сеть агентств недвижимости в мире. Ищем в нашу команду активного...
03 Марта
Чиназ
Компания "GLOBAL TEXTILE SOLUTIONS" Обязанности: Техническая поддержка сотрудников филиала (ПК, ноутбуки, принтеры, МФУ, сканеры)....
03 Марта
Junior Диджитал маркетолог / СММ специалист
Ташкент
Компания "Sfera Media" Мы маркетинг агентство SFERA MEDIA. Мы сейчас работаем с такими брендами как WOLT, UKLON, B&B, Kaspiyka и многие другие...
Вакансия размещена в отрасли