Специалист по анализу защищенности приложений (application security)
Вакансия № 27753013 в населенном пункте (городе) Москва, Россия от компании "ООО SolidLab" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании ООО SolidLab.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "ООО SolidLab" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "ООО SolidLab" - http://www.solidlab.ru/
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; Образовательные учреждения; Услуги для бизнеса; .
Репутация компании "ООО SolidLab" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: гибкий график.
Тип занятости: полная занятость.
Вакансия № 27753013 добавлена в базу данных: Воскресенье, 21 сентября 2025 года.
Дата обновления этого объявления: Пятница, 26 сентября 2025 года.
Рейтинг вакансии: 6,89 из 100 баллов |
Вакансия № 27753013 прочитана - 57 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного ЦЗН Москвы в соцсетях и мессенджерах:
Адрес вакантного места работы: Москва, улица Вавилова, 47А.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
SolidLab – команда профессионалов, специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.
Одно из ключевых направлений работы лаборатории безопасности SolidLab – сопровождение задач Application Security в крупных ИТ-ориентированных компаниях, в том числе в рамках сервисной модели. Мы помогаем нашим заказчикам строить процессы защищенной разработки (DevSecOps, Secure SDLC) и защищать приложения на всех этапах их жизненного цикла.
Ищем коллег-единомышленников, которые готовы к сложным, ответственным и интересным задачам в одном из самых перспективных направлений информационной безопасности.
Задачи:
- Аудит приложений методом белого и черного ящика. В основном, веб и мобильные приложения
- Анализ недостатков, выявленных инструментальными средствами, обоснование эксплуатируемости и анализ критичности недостатков
- Исследование свойств защищенности веб-технологий, языков программирования, фреймворков и библиотек, разработка рекомендаций по их защищенному использованию
- Участие в сравнительных исследованиях различных инструментов по поиску уязвимостей, по защите приложений с целью анализа их эффективности и определения ограничений (benchmarking)
Требования к работнику следующие:
- Понимание современных веб-технологий – серверных и клиентских
- Знания в области Application Securitу, достаточные для того, чтобы находить и эксплуатировать недостатки по коду приложения
- Навыки разработки, умение разбираться в чужом коде
- Навыки тестирования веб-приложений методом черного ящика, автоматизации тестов
- Будет плюсом:
- Опыт использования средств автоматического поиска недостатков в приложениях
- Умение проводить анализ защищенности мобильных приложений
- Опыт участия в CTF-соревнованиях, опыт самостоятельных исследований по ИБ или опыт участия в bugbounty
- Опыт участия в разработке, внедрении или эксплуатации средств поддержки процессов защищенной разработки
Наши возможности для личного развития и профессионального роста:
- Поиск интересных уязвимостей в рамках проектов по анализу защищенности сложных приложений
- Изучение современных технологий, используемых в приложениях, с точки зрения их защищенного использования
- Знакомство с процессами разработки в ведущих компаниях
- Изучение различных инструментов DevOps и DevSecOps, развернутых на сервисной платформе компании, возможность разрабатывать и реализовывать свои технические идеи
- Участие в проектах по обучению специалистов заказчиков практикам защищенной разработки, участие в формировании программ и наполнения онлайн и оффлайн-курсов
- Участие в CTF-соревнованиях с одной из сильнейших команд в мире, не выходя из офиса
Мы предлагаем:
- Официальное трудоустройство с соблюдением всех социальных гарантий
- Достойный уровень заработной платы
- ДМС после испытательного срока
- Возможность профессионального и карьерного роста, участие в проектах с крупнейшими компаниями РФ
- Работу в стабильно развивающейся компании
- График 5/2; фуллтайм офис/ фуллтайм удаленно/ гибридный формат - на ваш выбор; гибкое начало рабочего дня
- Минимум бюрократии и дружелюбная культура
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 27753013 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...