2 месяца назад
Application Security Engineer (DevSecOps)
Мэтч & Сопровод
Для мэтча с этой вакансией нужен Plus
Описание вакансии
Текст:
TL;DR
Application Security Engineer (DevSecOps): развитие процессов безопасной разработки и защита веб-, мобильных и игровых приложений с акцентом на аудиты, ревью сервисов и автоматизацию DevSecOps-инструментов. Фокус на анализе уязвимостей, внедрении требований безопасности, разборе Bug Bounty-отчётов и помощи разработчикам в создании безопасного кода.
Локация: офис в Минске, Партизанский проспект, 178/2; рабочий график с гибким началом с 8:00 до 11:00 и окончанием с 17:00 до 20:00.
Компания
— игровая IT-компания, создающая проекты «Мир танков», «Мир кораблей», Tanks Blitz и новые игровые продукты.
Что делать
- Поддерживать и развивать процессы безопасной разработки.
- Проводить аудиты безопасности и ревью продуктовых сервисов и приложений.
- Разрабатывать требования безопасности для продуктов и приложений.
- Автоматизировать рутинные задачи и создавать прикладные инструменты.
- Анализировать отчёты Bug Bounty.
- Помогать разработчикам выбирать безопасные решения и писать безопасный код.
Требования
- От 2 лет опыта в Application Security и/или DevSecOps.
- Знание OWASP Top 10, OWASP Mobile Top 10, CWE Top 25 и способов устранения распространённых уязвимостей.
- Понимание современного жизненного цикла разработки и практик безопасности приложений.
- Опыт анализа защищённости веб- и мобильных приложений.
- Навыки работы с инструментами DevSecOps: SAST, SCA, DAST и аналогами.
- Владение одним из языков: JavaScript, Go, PHP, .NET, C#, C++, Python.
Хорошо, если есть
- Опыт моделирования угроз и оценки рисков по STRIDE, DREAD и другим методологиям.
- Знание Secure by Design/Default, облачных технологий, Docker и Kubernetes.
- Участие в Bug Bounty или CTF, собственные CVE и профильные сертификаты OSCP, OSWE или CDP.
- Опыт разработки прикладных инструментов, выступлений на конференциях или написания технических статей.
- Понимание клиент-серверного взаимодействия, аутентификации, авторизации и управления сессиями.
Культура и преимущества
- Работа в IT-компании — резиденте ПВТ.
- Расширенный полис ДМС с первого месяца, доплаты по больничным и days off.
- Компенсация спорта и питания в корпоративной столовой.
- Офисная инфраструктура: тренажёрный зал, душевые, комнаты отдыха, игровые зоны и массажные кресла.
- Корпоративные шаттлы от метро до офиса и подарки к значимым датам.
- Ежедневная выплата от 500 до 1000 единиц игрового золота на аккаунт.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →