Пссс...може, досить читати мовою окупанта?
Переходь на українську версію сторінки!

Следующая вакансия

Аналитик безопасности приложений в UNIQA, Страхова компанія

6 January

22 просмотра

UNIQA, Страхова компанія

UNIQA, Страхова компанія

0
0 отзывов
Без опыта
Киев
Полный рабочий день

Переведено Google

Страховая компания УНИКА — лидер страхового рынка Украины и член австрийской страховой группы УНИКА, одной из крупнейших страховых групп Европы, приглашает Аналитика безопасности приложений. Strong> присоединиться к их команде. Обязанности:Анализ и обеспечение безопасности программного обеспечения и выявление уязвимостейПроведение статических (SAST) и динамических (DAST) анализ кода.Разработка рекомендаций и внедрение решений для устранения уязвимостей.Интеграция инструментов безопасности в проц

Страховая компания УНИКА — лидер страхового рынка Украины и член австрийской страховой группы УНИКА, одной из крупнейших страховых групп Европы, приглашает Аналитика безопасности приложений. Strong> присоединиться к их команде. 

Обязанности:

  • Анализ и обеспечение безопасности программного обеспечения и выявление уязвимостей
  • Проведение статических (SAST) и динамических (DAST) анализ кода.
  • Разработка рекомендаций и внедрение решений для устранения уязвимостей.
  • Интеграция инструментов безопасности в процессы CI/CD.
  • Настройка и обслуживание брандмауэра веб-приложений. (WAF)
  • Сотрудничать с разработчиками для внедрения методов безопасного программирования.
  • Создавать отчеты о состоянии безопасности и вести документацию.
  • Отслеживать возникающие угрозы и уязвимости в системе безопасности программного обеспечения.
  • >

Требования:

  • Высшее образование в области информационной безопасности, компьютерных наук или смежных областях.
  • Не менее 3 лет. опыта в области безопасности приложений
  • Профессионал такие сертификаты, как CEH, CSSLP, являются преимуществом.
  • Знание современных протоколов и методов аутентификации и авторизации (OAuth, OpenID Connect, SAML).
  • Опыт работы с криптографическими технологиями (SSL/TLS, шифрование, хеширование)
  • Понимание архитектуры веб-приложений, API, микросервисов и облачных технологий.
  • Знание английского языка на уровне Intermediate или выше

Технические навыки:

  • Углубленные знания в области безопасности приложений, OWASP Top 10 и SANS Top 25

Технические навыки:

  • Углубленные знания в области безопасности приложений, OWASP Top 10 и SANS Top 25

li>

  • Опыт устранения уязвимостей: SQL-инъекция, XSS, CSRF, SSRF и т. д.
  • Навыки анализа SAST/DAST (статического и динамического)
  • Владение инструментами безопасности : Burp Suite, OWASP ZAP, AppScan, Checkmarx, Veracode.
  • Знание Git и методов безопасного кодирования (например, Java, Python, C#, JavaScript).
  • Понимание DevSecOps и интеграции безопасности в CI/CD (Jenkins, GitLab CI, Azure DevOps).
  • Опыт настройки и управления брандмауэрами веб-приложений. (WAF)
  • Ключевые компетенции:

    • Ориентация на клиента: вы стремитесь и можете обеспечить долгосрочные отношения с партнерами и клиентами (в том числе внутренними).
    • Прозрачность и честность: вы превращаете слова в дела, и вам доверяют.
    • Независимость и самостоятельность: вы надежный, ответственный, инициативен и проактивен.
    • Справедливость: вы относитесь ко всем членам команды в соответствии с последовательными и справедливыми стандартами.
    • Хорошие навыки ведения переговоров:< /strong>вы дипломатично разрешаете разногласия.
    • Организационные навыки: умеете эффективно и рационально использовать ресурсы.

    Мы предлагаем:

    • Работа в компании, входящей в рейтинг ТОП 25 лучших работодателей (Forbes.ua).
    • Возможность профессионального роста в ведущей страховой компании.
    • Конкурентоспособная заработная плата оплата согласно законодательству.
    • Возможность работать удаленно св любом месте (50% рабочего времени).
    • Гибкий график работы (с обязательным 8-часовым пребыванием на рабочем месте).
    • Бесплатная медицинская страховка и страхование от несчастных случаев.
    • Медицинское страхование родственников на льготных условиях.
    • Забота о вашем психическом здоровье — бесплатная психологическая поддержка с личными психологами и тренерами.
    • 24 календарных дня отпуск в год.
    • Обучение и повышение квалификации в процессе работы.

    Наша цель – обеспечить прозрачный и эффективный процесс собеседования, во время которого кандидаты смогут продемонстрировать свой потенциал и ощутить командную культуру UNIQA. По данной вакансии предусмотрены следующие этапы: онлайн-собеседование с рекрутером и непосредственным руководителем, а также итоговая встреча в офлайн-формате в офисе компании.

    В UNIQA > мы поддерживаем и поощряем многообразие. Мы полагаемся на разные точки зрения в наших командах и на руководящих позициях. Поэтому мы очень рады получать заявки, которые обогащают наше разнообразие.

    Переведено Google

    Без опыта
    Киев
    Полный рабочий день
    Хотите найти подходящую работу?
    Новые вакансии в вашем Telegram
    Подписаться
    Мы используем cookies
    Принять