← Усі вакансії

Application Security Engineer

Growe
Формат:
повний remote
Джерело:
jobs.dou.ua
Відгукнутись на вакансію →

Growe — провідна консалтингова та сервісна група в сфері iGaming та Entertainment. Ми розробляємо ефективні стратегії та інноваційні рішення. Завдяки поєднанню стратегічного бачення з практичним досвідом, ми допомагаємо клієнтам розвиватися у динамічній індустрії, знаходити нові можливості, виходити на нові ринки та впевнено зростати.

Наша експертиза охоплює ключові напрями: розробка бізнес- і бренд-стратегій, дослідження ринку, надання маркетингових та IT-рішень, побудова організаційної структури, менеджмент талантів. У партнерстві з нашими клієнтами ми перетворюємо виклики на конкурентні можливості, забезпечуємо успішний вихід на ринок і довгострокову глобальну експансію.

У Growe немає меж для амбіцій! Ми сміливо руйнуємо стереотипи, прямуючи до безпрецедентного успіху в галузі, яка постійно змінюється.

Are you ready to grow with us?

Growe чекає на тих, хто прагне:

Сортувати, перевіряти та визначати пріоритети результатів перевірки безпеки, отриманих за допомогою інструментів сканування SAST, SCA та Secret, фільтрація хибнопозитивних результатів, оцінка ризиків та відстеження проблем до їх усунення;

Проводити ручні та інструментальні перевірки коду для виявлення вразливостей безпеки та небезпечних варіантів реалізації до того, як код потрапить у Production;

Проводити практичне тестування безпеки вебзастосунків, мікросервісів та API для виявлення вразливостей безпеки та недоліків у бізнес-логіці;

Проводити аудит REST та GraphQL API та веб-додатків з акцентом на основні ризики безпеки додатків, аутентифікацію, авторизацію та бізнес-логіку.

Нам потрібен твій професійний досвід:

2-4 роки досвіду роботи в Application Security, Product Security, or Penetration Testing;

Практичний досвід сортування та аналізу результатів, отриманих за допомогою Semgrep/OpenGrep, Gitleaks, Trivy та OSV-Scanner;

Досвід роботи з Burp Suite (Pro), Nuclei, Subfinder, SQLmap, Metasploit та NetExec;

Розуміння класичних вразливостей OWASP Top 10, включаючи недоліки ін’єкцій (SQLi, Command Injection), підробку запитів на стороні сервера (SSRF), міжсайтовий скриптинг (XSS), підробку міжсайтових запитів (CSRF), порушений контроль доступу / незахищені прямі посилання на об’єкти (IDOR / BOLA), неправильні конфігурації безпеки, криптографічні збої, незахищену десеріалізацію та масове призначення;

Знання OWASP API Security Top 10 для архітектур REST та GraphQL;

Розуміння протоколів ідентифікації та механіки контролю доступу (OAuth 2.0, OIDC, JWT, SAML, RBAC/ABAC);

Здатність виявляти складні обходи авторизації, недоліки управління сеансами та помилки бізнес-логіки;

Середній рівень англійської мови (розмовний та письмовий).

Здатність читати та аналізувати сучасний код додатків для виявлення недоліків безпеки (буде плюсом);

Базове розуміння принципів хмарної безпеки в середовищах AWS та основ безпеки Kubernetes (K8s) (буде плюсом);

Сертифікації BSCP, CWES, OSCP, CPTS (будуть плюсом).

Ми цінуємо:

Сильні комунікативні навички для ефективної співпраці з командами інженерів, розробників продуктів та DevOps;

Навички спрямованості на результат;

Відкритість до навчання.

Ми шукаємо тих, хто розділяє наші ключові цінності:

GROWE TOGETHER: Наша команда — наша головна цінність. Ми працюємо разом та підтримуємо один одного для досягнення наших спільних цілей;

DRIVE RESULT OVER PROCESS: Ми встановлюємо амбіційні, чіткі, вимірювані цілі відповідно до стратегії успіху Growe;

BE READY FOR CHANGE: Ми сприймаємо виклики як можливості для зростання та еволюції. Ми адаптуємося сьогодні, щоб перемогти завтра.

Що ми пропонуємо?

Медичне страхування та фінансова допомога;

100 % оплачувані лікарняні;

Річний перегляд заробітної плати (на основі результатів);

Індивідуальний річний бюджет на навчання, з можливістю відвідування платних конференцій, тренінгів, уроків англійської мови, майстер-класів тощо;

Персональний план розвитку;

Growe Care (Програма турботи про добробут);

Корпоративи та тімбілдінги;

Growe University (Лідерські програми, Програми обміну зн

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot