Страховая компания УНИКА — лидер страхового рынка Украины и член австрийской страховой группы УНИКА, одной из крупнейших страховых групп Европы, приглашает Аналитика безопасности приложений. Strong> присоединиться к их команде. Обязанности:Анализ и обеспечение безопасности программного обеспечения и выявление уязвимостейПроведение статических (SAST) и динамических (DAST) анализ кода.Разработка рекомендаций и внедрение решений для устранения уязвимостей.Интеграция инструментов безопасности в проц
Страховая компания УНИКА — лидер страхового рынка Украины и член австрийской страховой группы УНИКА, одной из крупнейших страховых групп Европы, приглашает Аналитика безопасности приложений. Strong> присоединиться к их команде.
Обязанности:
- Анализ и обеспечение безопасности программного обеспечения и выявление уязвимостей
- Проведение статических (SAST) и динамических (DAST) анализ кода.
- Разработка рекомендаций и внедрение решений для устранения уязвимостей.
- Интеграция инструментов безопасности в процессы CI/CD.
- Настройка и обслуживание брандмауэра веб-приложений. (WAF)
- Сотрудничать с разработчиками для внедрения методов безопасного программирования.
- Создавать отчеты о состоянии безопасности и вести документацию.
- Отслеживать возникающие угрозы и уязвимости в системе безопасности программного обеспечения.
>
Требования:
- Высшее образование в области информационной безопасности, компьютерных наук или смежных областях.
- Не менее 3 лет. опыта в области безопасности приложений
- Профессионал такие сертификаты, как CEH, CSSLP, являются преимуществом.
- Знание современных протоколов и методов аутентификации и авторизации (OAuth, OpenID Connect, SAML).
- Опыт работы с криптографическими технологиями (SSL/TLS, шифрование, хеширование)
- Понимание архитектуры веб-приложений, API, микросервисов и облачных технологий.
- Знание английского языка на уровне Intermediate или выше
Технические навыки:
- Углубленные знания в области безопасности приложений, OWASP Top 10 и SANS Top 25
Технические навыки:
- Углубленные знания в области безопасности приложений, OWASP Top 10 и SANS Top 25
li>Опыт устранения уязвимостей: SQL-инъекция, XSS, CSRF, SSRF и т. д.Навыки анализа SAST/DAST (статического и динамического)Владение инструментами безопасности : Burp Suite, OWASP ZAP, AppScan, Checkmarx, Veracode.Знание Git и методов безопасного кодирования (например, Java, Python, C#, JavaScript).Понимание DevSecOps и интеграции безопасности в CI/CD (Jenkins, GitLab CI, Azure DevOps).Опыт настройки и управления брандмауэрами веб-приложений. (WAF)Ключевые компетенции:
- Ориентация на клиента: вы стремитесь и можете обеспечить долгосрочные отношения с партнерами и клиентами (в том числе внутренними).
- Прозрачность и честность: вы превращаете слова в дела, и вам доверяют.
- Независимость и самостоятельность: вы надежный, ответственный, инициативен и проактивен.
- Справедливость: вы относитесь ко всем членам команды в соответствии с последовательными и справедливыми стандартами.
- Хорошие навыки ведения переговоров:< /strong>вы дипломатично разрешаете разногласия.
- Организационные навыки: умеете эффективно и рационально использовать ресурсы.
Мы предлагаем:
- Работа в компании, входящей в рейтинг ТОП 25 лучших работодателей (Forbes.ua).
- Возможность профессионального роста в ведущей страховой компании.
- Конкурентоспособная заработная плата оплата согласно законодательству.
- Возможность работать удаленно св любом месте (50% рабочего времени).
- Гибкий график работы (с обязательным 8-часовым пребыванием на рабочем месте).
- Бесплатная медицинская страховка и страхование от несчастных случаев.
- Медицинское страхование родственников на льготных условиях.
- Забота о вашем психическом здоровье — бесплатная психологическая поддержка с личными психологами и тренерами.
- 24 календарных дня отпуск в год.
- Обучение и повышение квалификации в процессе работы.
Наша цель – обеспечить прозрачный и эффективный процесс собеседования, во время которого кандидаты смогут продемонстрировать свой потенциал и ощутить командную культуру UNIQA. По данной вакансии предусмотрены следующие этапы: онлайн-собеседование с рекрутером и непосредственным руководителем, а также итоговая встреча в офлайн-формате в офисе компании.
В UNIQA > мы поддерживаем и поощряем многообразие. Мы полагаемся на разные точки зрения в наших командах и на руководящих позициях. Поэтому мы очень рады получать заявки, которые обогащают наше разнообразие.