Не получаете ответ?
Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.
обновлено 11 дней назад
Инженер в команду безопасности Вертикалей (кибербезопасность)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер в команду безопасности Вертикалей (кибербезопасность): Обеспечение безопасности веб- и мобильных приложений, API и исходного кода с акцентом на архитектурные ревью, поиск уязвимостей и внедрение DevSecOps-инструментов. Focus on автоматизацию проверок, создание PoC, анализ корневых причин уязвимостей и консультирование команд разработки по снижению рисков.
Локация: гибридный формат — удалённая работа и офис
Компания
Развитие сервисов объявлений, путешествий, недвижимости и аренды, которыми пользуются миллионы людей.
Что делать
- Выявлять уязвимости в исходном коде, API, веб- и мобильных приложениях.
- Участвовать в архитектурных дизайн-ревью безопасности и проводить внутренние аудиты продуктов.
- Сопровождать внешние аудиты и внедрять DevSecOps-инструменты SAST, DAST, SCA и другие решения.
- Консультировать команды разработки по безопасному хранению критичных данных, интеграции сервисов и устранению уязвимостей.
- Автоматизировать задачи безопасности и участвовать в проектах, направленных на повышение защищённости сервисов.
Требования
- От двух лет опыта анализа защищённости веб-приложений.
- Опыт проектирования архитектуры сервисов и анализа рисков безопасности.
- Навыки поиска уязвимостей в коде на Java, Kotlin, Python, Scala и PHP.
- Умение определять корневую причину уязвимости, создавать PoC и предлагать меры снижения рисков.
- Опыт построения цикла безопасной разработки приложений: SAST, DAST, IAST, SCA.
- Уверенное владение Linux, знание харденинга операционных систем и контейнеров, навыки автоматизации на Golang или Python.
Хорошо, если есть
- Опыт обеспечения безопасности Docker, Kubernetes или Linux.
- Участие в Bug Bounty и CTF-соревнованиях.
- Собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений.
Культура и преимущества
- Гибридный формат работы с возможностью работать удалённо или из офиса.
- Взаимодействие с командами разработки и стейкхолдерами на основе риск-ориентированного подхода.
- Участие в инициативах, повышающих безопасность сервисов.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
VK
6 дней назад
AppSec-инженер
200 000₽
Криптонит
14 дней назад
Ведущий специалист по внедрению SDLC (кибербезопасность)
СОГАЗ
12 дней назад
Старший инженер по безопасной разработке (AppSec-инженер)
СберЗдоровье
10 дней назад
Специалист по кибербезопасности AI/LLM-решений
Cloud.ru
12 дней назад
Application Security Аналитик (AI)
Базис
13 дней назад