Назад

Не получаете ответ?

Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.

обновлено 11 дней назад

Инженер в команду безопасности Вертикалей (кибербезопасность)

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер в команду безопасности Вертикалей (кибербезопасность): Обеспечение безопасности веб- и мобильных приложений, API и исходного кода с акцентом на архитектурные ревью, поиск уязвимостей и внедрение DevSecOps-инструментов. Focus on автоматизацию проверок, создание PoC, анализ корневых причин уязвимостей и консультирование команд разработки по снижению рисков.

Локация: гибридный формат — удалённая работа и офис

Компания

Развитие сервисов объявлений, путешествий, недвижимости и аренды, которыми пользуются миллионы людей.

Что делать

  • Выявлять уязвимости в исходном коде, API, веб- и мобильных приложениях.
  • Участвовать в архитектурных дизайн-ревью безопасности и проводить внутренние аудиты продуктов.
  • Сопровождать внешние аудиты и внедрять DevSecOps-инструменты SAST, DAST, SCA и другие решения.
  • Консультировать команды разработки по безопасному хранению критичных данных, интеграции сервисов и устранению уязвимостей.
  • Автоматизировать задачи безопасности и участвовать в проектах, направленных на повышение защищённости сервисов.

Требования

  • От двух лет опыта анализа защищённости веб-приложений.
  • Опыт проектирования архитектуры сервисов и анализа рисков безопасности.
  • Навыки поиска уязвимостей в коде на Java, Kotlin, Python, Scala и PHP.
  • Умение определять корневую причину уязвимости, создавать PoC и предлагать меры снижения рисков.
  • Опыт построения цикла безопасной разработки приложений: SAST, DAST, IAST, SCA.
  • Уверенное владение Linux, знание харденинга операционных систем и контейнеров, навыки автоматизации на Golang или Python.

Хорошо, если есть

  • Опыт обеспечения безопасности Docker, Kubernetes или Linux.
  • Участие в Bug Bounty и CTF-соревнованиях.
  • Собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений.

Культура и преимущества

  • Гибридный формат работы с возможностью работать удалённо или из офиса.
  • Взаимодействие с командами разработки и стейкхолдерами на основе риск-ориентированного подхода.
  • Участие в инициативах, повышающих безопасность сервисов.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →