TL;DR
Руководитель группы анализа защищенности приложений (Кибербезопасность): Обеспечение непрерывного тестирования безопасности продуктов компании с акцентом на комплексные аудиты критичных процессов и продуктов компании. Фокус на создании собственных инструментов для автоматизированного поиска уязвимостей и исследовании новых векторов атак.
Локация: Можно удалённо из Москвы или Санкт-Петербурга
Компания
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Что делать
- Проводить комплексные аудиты критичных процессов и продуктов компании.
- Создавать собственные инструменты для автоматизированного поиска уязвимостей.
- Разрабатывать внутренние чек-листы, методологии и автоматизации для эффективного тестирования безопасности.
- Исследовать безопасность и заниматься поиском новых векторов атак — от hardware до LLM моделей.
Требования
- Обладаете лидерскими качествами: умение растить команду, расставлять приоритеты, формировать стратегию.
- Имеете экспертизу в offensive security: от классических web/mobile пентестов до атак на IoT.
- Имеете white-box ориентированность: умение работать с артефактами команд разработки и эксплуатации.
- Используете исследовательский подход: интерес к проведению ресерчей, анализу протоколов и новых векторов атак.
- Имеете навыки разработки инструментов: опыт написания собственных сканеров, или расширений для существующих инструментов.
Культура и преимущества
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое.
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании.
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников.
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое.
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →