• Зараз переглядає 1 шукач
Nix

Medior Security Engineer (Application, Threat Modeling)

  • Nix

      IT; більше 1000 співробітників
    • Дистанційна робота
    • Повна зайнятість. Досвід роботи від 1 року.
    • Англійська — вище середнього
    • CIA triad
    • OWASP Top 10
    • Facebook Conversions API
    • OAuth2 / JWT
    • STRIDE
    Показати всі навичкиЗгорнути навички

    Опис вакансії

    NIX шукає Medior Security Engineer із практичним досвідом у Threat Modeling та Application Security. Ця роль передбачає самостійну роботу у тісній співпраці з інженерними командами для підвищення рівня безпеки реальних систем.

    ЩО ТИ БУДЕШ РОБИТИ:

    • Самостійний threat modelling нових та існуючих систем.
    • Аналіз архітектури додатків та ідентифікація ризиків безпеки.
    • Визначення trust boundaries, attack surfaces та data flows.
    • Пропозиція та обґрунтування mitigation strategies.
    • Проведення security reviews.
    • Виконання базового pentesting та manual security testing.
    • Консультування розробників щодо secure design та впровадження рішень.
    • Чітке та структуроване документування ризиків, знахідок і рекомендацій.

    ЩО НАМ ВАЖЛИВО:

    • Глибоке розуміння CIA triad, різниці між автентифікацією та авторизацією, а також концепцій контролю доступу.
    • Грунтовні знання OWASP Top 10.
    • Практичний досвід у сферах безпеки веб додатків та API.
    • Добре розуміння концепцій OAuth2 / JWT та поширених паттернів атак.
    • Практичний досвід побудови threat models за методологією STRIDE (або аналогічними), документування загроз та методів їх нейтралізації.
    • Вміння пояснювати ризики безпеки командам, які не спеціалізуються на безпеці.
    • Досвід у pentesting: методи ручного тестування, володіння базовими інструментами безпеки.
    • Розуміння обмежень інструментів автоматизованого сканування безпеки.

    БУДЕ ПЛЮСОМ:

    • Досвід роботи з SAST / DAST / SCA.
    • Знання Cloud security fundamentals.
    • Досвід роботи в межах циклу розробки SSDLC.
    • Наявність професійних security сертифікацій.

    Nix

    IT, більше 1000 співробітників

    Більше про компанію

    Схожі вакансії

    Усі схожі вакансії

    Вакансії в категорії

    Вакансії за містами

    Вакансії за сферою діяльності