Web Uygulama Güvenliği ve Güvenli Kod Analizi Uzmanı
Barikat Siber Güvenlik
WEB UYGULAMA GÜVENLİĞİ VE GÜVENLİ KOD ANALİZİ UZMANI Bir Tera Grup kuruluşu olan Barikat Siber Güvenlik olarak; güvenlik operasyonları merkezi (SOC) hizmetlerinden danışmanlık ve uyumluluk denetimine, teknik destekten Ar-Ge kaynaklı özgün ürünlerimize kadar geniş bir yelpazede kurumlara uçtan uca siber güvenlik çözümleri sunmaktayız. Giderek karmaşıklaşan dijital tehdit ortamında, kurumların dayanıklılık ve güven oluşturmalarına rehberlik etmeyi hedefliyoruz. Bu doğrultuda, güçlü bir siber güvenlik ekosistemini birlikte inşa etmek amacıyla yetkin insan kaynağına ve yenilikçi çözümlere yatırım yapıyoruz. Bu vizyonla gelişen organizasyonumuzun Ankara veya İstanbul lokasyonunda görev almak üzere “ Web Uygulama Güvenliği ve Güvenli Kod Analizi Uzmanı” arayışımız bulunmaktadır. ARANAN NİTELİKLER Web uygulama güvenliği, uygulama güvenliği veya sızma testi alanında en az 4 yıl deneyimli Tehdit modelleme, güvenli yazılım geliştirme ve CI/CD güvenliği konularında tecrübeli Mobil uygulama, mikroservis, container veya bulut ortamlarında güvenlik testi deneyimi olan TSE Sızma Testi Uzmanlığı sertifikalarından birine ve tercihen OSWE, eWPTX vb. sertifikalara sahip Teknik bulguları yönetime ve ilgili iş birimlerine (teknik ekipler, satış vb.) uygun şekilde raporlama ve sunma becerisine sahip Analitik düşünme ve problem çözme becerisine sahip, kök neden analizi yapabilen Çevik ve çok fonksiyonlu takımlarla uyumlu çalışabilen, yüksek iletişim becerisine sahip Teknik dokümanları takip edebilecek düzeyde İngilizce dil bilgisine sahip Ankara veya İstanbul'da ikamet eden İŞ TANIMI Web uygulamaları, web servisleri ve API’ler üzerinde güvenlik testleri gerçekleştirmek Kimlik doğrulama, yetkilendirme, oturum yönetimi, veri doğrulama ve iş mantığı kaynaklı güvenlik açıklarını analiz etmek Kaynak kod üzerinde manuel güvenlik incelemesi gerçekleştirerek güvenli olmayan kodlama ve tasarım pratiklerini belirlemek Güvenlik analiz araçlarıyla elde edilen bulguları doğrulamak ve hatalı pozitifleri ayıklamak Tespit edilen zafiyetlerin istismar edilebilirliğini ve iş etkisini değerlendirmek Geliştirme ekiplerine uygulanabilir düzeltme önerileri sunmak ve gerçekleştirilen iyileştirmeleri yeniden test etmek Teknik bulguları, risk seviyelerini, kanıtları ve çözüm önerilerini içeren raporlar hazırlamak SSDLC ve DevSecOps süreçlerinde uygulama güvenliği kontrollerinin geliştirilmesine katkı sağlamak
This job was verified from LinkedIn Jobs Türkiye. Applications are completed on the original source.
Apply on the original listing ↗
Something wrong with this job?