Application Security
Summary
An Application Security specialist advises dev teams on threat modeling, reviews SAST/DAST reports, and implements secure coding practices without breaking functionality, while fostering a culture of security.
Задачи
- Участие в процессе проектирования систем.
- Консультация команд на всех стадиях разработки (кроме задач DevSecOps).
- Проведение анализа угроз и разработка стратегии их минимизации без ущерба функциональности.
- Работа с отчетами SAST, DAST и других инструментов анализа, фильтруя ложные срабатывания и помогая разработчикам внедрять надежные решения.
- Обучение команд, обмен опытом и развитие культуры безопасности.
- Поддержка безопасности облачных инфраструктур (при наличии такого опыта).
Требования
- Навыки исправления уязвимостей без ущерба функциональности.
- Умение договариваться командами разработки: объяснять, доносить, аргументировать решения, без выхода на конфликты.
- Работа с кодом на уровне чтения, понимание бизнес-логики приложений.
- Готовность брать на себя ответственность за внедрение безопасных практик и их развитие.
Условия и бенефиты
- Возможность профессионального роста в сфере Application Security.
- Оформление в IT-аккредитованное юр. лицо по запросу кандидата.
- Удалёнка, офис, гибрид — на выбор кандидата (офисы в нескольких крупных городах).
- Конкурентоспособную зарплату, годовой бонус, помощь сотрудникам в тяжёлых жизненных ситуациях, скидки или дополнительные баллы в наших сервисах, зарплатный проект с экономией в отпусках, скидки у партнёров.