Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
AppSec BP (Application/Product Security): Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла с акцентом на анализ уязвимостей и слабых мест, автоматизацию процессов AppSec и снижение рисков. Фокус на построении безопасной разработки, улучшении SAST/DAST/SCA и участии в архитектурном комитете, включая работу с микросервисной архитектурой и CI/CD.
Локация: Россия, удалённо (возможность приходить в офис в Москве, Санкт-Петербурге и Новосибирске)
Компания
Циан — российский proptech-сервис с крупной базой объявлений о недвижимости.
Что делать
- Обеспечивать безопасность продуктовой разработки на всех этапах жизненного цикла.
- Анализировать код, архитектуру и бизнес-операции на уязвимости, участвовать в архитектурном комитете.
- Автоматизировать и совершенствовать процессы продуктовой безопасности.
- Проводить анализ рисков ИБ и разрабатывать рекомендации по их снижению.
- Управлять ИБ-проектами и взаимодействовать со стейкхолдерами.
Требования
- Опыт в application/product security от 3 лет.
- Экспертиза обнаружения и исправления уязвимостей в web-приложениях (OWASP Top 10).
- Опыт построения процессов безопасной разработки и улучшения инструментов SAST/DAST/SCA.
- Навыки чтения кода и ревью на C#, Java/Kotlin, Python, JavaScript.
- Умение автоматизировать задачи (Python/Groovy) и понимание CI/CD (Jenkins, Camunda).
- Понимание сетевых протоколов и стандартов безопасности (OAuth2, JWT, OpenID Connect) и базовых криптографических протоколов.
Культура и преимущества
- Удалённая работа с возможностью посещать офис в Москве, Санкт-Петербурге и Новосибирске.
- ДМС с первого рабочего дня (включая стоматологию и госпитализацию).
- 5 дополнительных дней off в год помимо основного отпуска.
- Кафетерий льгот: депозит 25 000 рублей на фитнес, обучение, развлечения, психолога и др.
- Компенсация 10 рабочих дней больничного в год после испытательного срока.
- Обучение и развитие: ментор в первые месяцы и личный план развития.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →