Назад

Младший инженер по информационной безопасности (Product Security)

180 000₽
Формат работы
remote (Global)/hybrid
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Младший инженер по информационной безопасности (Product Security): Поиск, триаж и сопровождение уязвимостей в продуктах компании с акцентом на Security SDLC, автоматизированные проверки SAST/SCA/DAST и контроль MTTR. Focus on анализе OWASP-уязвимостей, взаимодействии с разработчиками, развитии покрытия репозиториев и снижении технического долга в области ИБ.

Локация: удалённая работа из любой точки мира; при желании — офисы в Москве, Нижнем Новгороде, Коврове или Владимире. Формат работы — гибридный или удалённый.

Зарплата: до 180 000 ₽ в месяц до вычета налогов.

Компания

Ви.Тех — аккредитованная ИТ-компания с командой более 500 сотрудников, создающая решения для ВсеИнструменты.ру — крупного российского интернет-магазина товаров для дома, дачи, строительства и ремонта.

Что делать

  • Искать и проводить триаж уязвимостей в продуктах компании.
  • Сопровождать уязвимости от постановки задач разработчикам до устранения и контроля результата.
  • Помогать разработчикам находить причины уязвимостей и выбирать способы исправления.
  • Развивать процесс безопасной разработки ПО и правила Security SDLC.
  • Работать с инструментами SAST, SCA и DAST, расширять покрытие репозиториев автоматизированными проверками.
  • Контролировать MTTR, механизм исключений и технический долг продуктовых команд в части ИБ.

Требования

  • От 1 года до 3 лет опыта в информационной безопасности.
  • Понимание типовых уязвимостей OWASP Top 10, включая инъекции, XSS, SSRF, IDOR и ошибки аутентификации.
  • Умение читать и писать код хотя бы на одном языке: Go, Python или PHP.
  • Практический опыт работы хотя бы с одним классом инструментов: SAST, SCA или DAST.
  • Знание HTTP, TLS, OAuth 2.0, OIDC и JWT на уровне поиска ошибок реализации.
  • Понимание жизненного цикла уязвимости и умение аргументировать требования безопасности разработчикам.

Культура и преимущества

  • Возможность влиять на продукт и предлагать новые решения.
  • Удалённая работа из любой точки мира или работа из офиса.
  • Внутренние митапы, участие в конференциях и обмен знаниями.
  • Перфоманс-ревью два раза в год с премией до двух окладов.
  • Расширенный ДМС со стоматологией и возможностью подключить семью со скидкой.
  • Компания предоставляет технику или разрешает работать на собственном оборудовании.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →