Назад
3 часа назад

Старший инженер по информационной безопасности

Формат работы
remote
Тип работы
fulltime
Грейд
senior
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Старший инженер по информационной безопасности, Группа безопасности приложений.

Локация:
Удаленная работа.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon.

Обязанности:
• Тестировать безопасность и сопровождать уязвимости;
• Развивать имеющиеся инструменты безопасности и внедрять новые в SDLC;
• Консультировать команды разработки по вопросам безопасности;
• Работать над проектами значимо повышающими уровень безопасности сервисов компании.

Требования:
• Понимание цикла безопасной разработки ПО (Secure SDLC);
• Практический опыт анализа приложений;
• Понимание причин возникновения и принципов эксплуатации уязвимостей;
• Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
• Опыт проведения моделирования угроз;
• Опыт внедрения security-требований в компании;
• Опыт проведения security code review;
• Использование Linux на уровне уверенного пользователя;
• Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM);
• Умение писать код на любом из языков go/python/java/С#/javascript.



#Удаленка #ИБ

Будьте осторожны: если вас просят войти в iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -