About the vacancy
ДОМ.РФ ищет специалиста по Application Security в команду информационной безопасности. Работа возможна удалённо, требуется от 3 до 6 лет опыта.
Чем предстоит заниматься
- Построение и развитие SSDLC, внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST и SCA/OSA.
- Анализ результатов сканирований, триаж уязвимостей и подготовка рекомендаций для разработчиков.
- Приоритизация бэклога уязвимостей по влиянию на бизнес и контроль SLA по их устранению.
- Разработка и актуализация стандартов и инструкций по безопасной разработке.
- Проведение пентестов веб-сервисов и мобильных приложений.
- Проведение threat modeling на этапе проектирования.
- Security code review критичных компонентов.
- Консультирование команд разработки по безопасному коду и архитектуре.
- Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений.
- Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline.
- Формирование отчётности по состоянию защищённости приложений для руководства.
Условия
Можно работать удалённо.
Зарплата обсуждается на собеседовании.
Компания
ДОМ.РФ