Назад
Company hidden
2 месяца назад

Application Security Engineer (DevSecOps)

Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Belarus
Вакансия из списка Hirify.GlobalВакансия из Hirify Global, списка международных tech-компаний
Для мэтча и отклика нужен Plus

Мэтч & Сопровод

Для мэтча с этой вакансией нужен Plus

Описание вакансии

Текст:
/
TL;DR
Application Security Engineer (DevSecOps): развитие процессов безопасной разработки и защита веб-, мобильных и игровых приложений с акцентом на аудиты, ревью сервисов и автоматизацию DevSecOps-инструментов. Фокус на анализе уязвимостей, внедрении требований безопасности, разборе Bug Bounty-отчётов и помощи разработчикам в создании безопасного кода.

Локация: офис в Минске, Партизанский проспект, 178/2; рабочий график с гибким началом с 8:00 до 11:00 и окончанием с 17:00 до 20:00.

Компания

hirify.global — игровая IT-компания, создающая проекты «Мир танков», «Мир кораблей», Tanks Blitz и новые игровые продукты.

Что делать

  • Поддерживать и развивать процессы безопасной разработки.
  • Проводить аудиты безопасности и ревью продуктовых сервисов и приложений.
  • Разрабатывать требования безопасности для продуктов и приложений.
  • Автоматизировать рутинные задачи и создавать прикладные инструменты.
  • Анализировать отчёты Bug Bounty.
  • Помогать разработчикам выбирать безопасные решения и писать безопасный код.

Требования

  • От 2 лет опыта в Application Security и/или DevSecOps.
  • Знание OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и способов устранения распространённых уязвимостей.
  • Понимание современного жизненного цикла разработки и практик безопасности приложений.
  • Опыт анализа защищённости веб- и мобильных приложений.
  • Навыки работы с инструментами DevSecOps: SAST, SCA, DAST и аналогами.
  • Владение одним из языков: JavaScript, Go, PHP, .NET, C#, C++, Python.

Хорошо, если есть

  • Опыт моделирования угроз и оценки рисков по STRIDE, DREAD и другим методологиям.
  • Знание Secure by Design/Default, облачных технологий, Docker и Kubernetes.
  • Участие в Bug Bounty или CTF, собственные CVE и профильные сертификаты OSCP, OSWE или CDP.
  • Опыт разработки прикладных инструментов, выступлений на конференциях или написания технических статей.
  • Понимание клиент-серверного взаимодействия, аутентификации, авторизации и управления сессиями.

Культура и преимущества

  • Работа в IT-компании — резиденте ПВТ.
  • Расширенный полис ДМС с первого месяца, доплаты по больничным и days off.
  • Компенсация спорта и питания в корпоративной столовой.
  • Офисная инфраструктура: тренажёрный зал, душевые, комнаты отдыха, игровые зоны и массажные кресла.
  • Корпоративные шаттлы от метро до офиса и подарки к значимым датам.
  • Ежедневная выплата от 500 до 1000 единиц игрового золота на аккаунт.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →