Application Security Engineer (85-100.000 Kč)
O pozici
Pracovní nabídka
Hledáme specialistu na aplikační bezpečnost, který se chce podílet na zabezpečení moderních webových a mobilních aplikací.
Čeká vás především security testování, analýza zranitelností a spolupráce s vývojovými týmy.
Budete mít možnost podílet se na zajímavých security projektech a postupně rozvíjet své odborné znalosti v oblasti Application Security.
Náplň práce:
* Security testování aplikací
* Penetrační testování a bezpečnostní analýza aplikací
* Identifikace a vyhodnocování zranitelností
* Návrh vhodných mitigací a bezpečnostních opatření
* Práce s metodikami OWASP WSTG a MSTG
* Spolupráce s vývojáři, QA a architekty při řešení bezpečnostních problémů
* Analýza zdrojového kódu a hledání bezpečnostních nedostatků
* Podíl na zavádění bezpečnostních principů do vývoje aplikací
* Spolupráce na tvorbě bezpečnostních standardů a doporučení
* Možnost zapojení do konzultací a návrhu bezpečnostních řešení pro zákazníky
Požadujeme:
* Praktickou zkušenost s aplikační bezpečností nebo security testováním
* Znalost principů OWASP
* Zkušenost s penetračním testováním nebo bezpečnostní analýzou aplikací
* Schopnost identifikovat zranitelnosti a navrhnout jejich řešení
* Základní orientaci v moderním vývoji webových nebo mobilních aplikací
* Schopnost číst a orientovat se ve zdrojovém kódu
* Znalost prostředí Linux
Výhodou bude
* Zkušenost s Android / iOS security
* Znalost SSDLC nebo DevSecOps
* Zkušenost s nástroji pro security testing
* Certifikace CEH, CISSP nebo obdobná certifikace
* Zkušenost s bezpečnostní architekturou aplikací
Nabízíme:
* Možnost ovlivňovat bezpečnostní strategii a architekturu aplikací
* Prostor pro odborný růst, certifikace a specializaci
* Flexibilní pracovní režim a důraz na efektivitu, ne kontrolu
* Více jak 25 dní dovolené
* Příspěvky na benefity (sport, kultura, pojištění, penze)
* Moderní vybavení (notebook, telefon s daty i pro soukromé využití)
* Přístup k reálným security projektům a moderním technologiím
Poznámka:
Zaujala Vás tato pracovní nabídka? Neváhejte a zašlete svůj profesní životopis ve formátu MS WORD (ideálně .docx). Pokud jste již u nás absolvoval/a pohovor, můžete kontaktovat přímo svého konzultanta.
Tato pracovní nabídka je vhodná pro pozice: kyberbezpečnostní specialista, bezpečnostní specialista, security, awasp specialist se znalostí technologií penetrační testování, pentest, owasp,OWASP WSTG, devops, secdevops, unit test a podobnými.
Uchazeče, kteří postoupí do užšího kola, budeme kontaktovat obratem. Ostatní uchazeče budeme kontaktovat v případě, že pro ně nalezneme jinou vhodnou pracovní nabídku.
Další pracovní nabídky naleznete na stránkách http://jobscontact.cz/nabidky-prace/.
Jobs Contact Personal, s.r.o., se sídlem v Brně, Křenová 69a, IČ:17181879 (dále jen Jobs Contact) bude Vaše osobní údaje (životopis, případně další materiály) zpracovávat v souladu se Zákonem o ochraně osobních údajů 110/2019 Sb. a v souladu s Obecným nařízením o ochraně osobních údajů (EU) 2016/679, a to výhradně za účelem prezentace potenciálním zaměstnavatelům a zprostředkování zaměstnání. Jobs Contact je pracovní agentura s platným povolením Generálního ředitelství Úřadu práce ČR a osobní údaje může v souladu s účelem poskytnout třetím stranám.