Application Security Engineer (AppSee)
Коммерческий Банк БиЭнКей
- Алматы
- Постоянная работа
- Полная занятость
- Проведение тестирования безопасности веб - приложений, мобильных приложений и API банка
- Выполнение и анализ уязвимостей в приложениях (SQL Injection, XCC, Broken Access Control)
- Проведение Secure Code review
- Участие во внедрении безопасного жизненного цикла разработки (Secure SDLC)
- Моделирование угроз и анализ архитектуры приложений
- Взаимодействие с командами разработки для устранения уязвимостей
- Настройка и сопровождение инструментов автоматического анализа безопасности (SAST/DAST)
- Подготовка отчетов по результатам тестирования безопасности
- Участие в повышении уровня безопасности приложений банка.
- Высшее образование (ИТ, экономическое, банковское), сертификаты
- Опыт работы в банковском секторе на аналогичной должности не мнее 2-3 лет
- Опыт работы в области Application Security/Information Security
- Понимание уязвимостей из OWASP Top 10
- Знание HTTP/HTTPS,REST API, механизмов аутентификации и авторизации
- Навыки программирования и скриптинга (Python, SWIFT, JAVAScript, Bash)
- Опыт взаимодействия с командами разработки
- Наличие профессиональных сертификатов
- Интересные проекты, карьерный рост и обучение
- Конкурентную заработную плату
- Комфортные условия работы, удобная локация офиса, коллектив крутых специалистов
HeadHunter