Application security engineer
По договоренности
О команде
Команда AppSec отдела безопасности веб-сервисов занимается поиском уязвимостей в веб-приложениях компании, консультирует сотрудников по вопросам, связанным с безопасностью, развивает и поддерживает нашу bug bounty программу и занимается проектной деятельностью, направленной на усиление безопасности компании.
Что предстоит делать в нашей команде
- Проводить аудиты безопасности приложений и сервисов.
- Проектировать новые приложения в соответствии с основами безопасной разработки.
- Общаться с продуктовыми командами с целью устранения и недопущения уязвимостей в будущем.
- Заниматься исследовательской деятельностью в области ИБ.
- Обрабатывать сообщения, полученные на bug bounty.
- Обрабатывать результаты автоматических сканеров.
Чего мы ожидаем от кандидата
- Умение и опыт поиска уязвимостей в современных веб-приложениях.
- Знание и понимание распространенных уязвимостей и способов атаки на веб-приложения.
- Понимание работы базовых сетевых технологий и протоколов (HTTP, WebSocket, REST API).
- Умение оценивать уязвимости в соответствии со стандартом CVSS.
- Опыт формирования рекомендаций по безопасности приложений.
- Опыт работы с Burp suite/ZAP и их расширениями, сканерами периметра и директорий.
Большим преимуществом будет
- Опыт участия в bug bounty и CTF.
- Опыт в поиске уязвимостей в мобильных приложениях.
- Умение читать и писать код (С#, Java, Python, Go и др.).
- Наличие сертификатов по информационной безопасности.
Что мы готовы предложить
- Уровень дохода, который зависит от ваших технических знаний и навыков. Раз в год мы пересматриваем зарплаты в зависимости от вашего роста в качестве инженера. Если вы прокачиваетесь быстрее, готовы обсуждать изменения грейда и дохода чаще.
- Гибридный рабочий график.
- Комфортный офис в Екатеринбурге. Обеспечим зонами отдыха, кухней с полезным перекусом, библиотеками с профессиональной литературой.
- Удаленный формат работы для этой роли возможен для грейдов middle и выше.
- Пространство для инжиниринга и творчества. Хотите сделать статью на Хабре — у нас есть корпоративный блог, а с текстом статьи смогут помочь наши деврелы. Хотите выступить на конференциях — поможем попасть и подготовиться. Еще сами делаем конференции и митапы: от вас инициатива и выступление, от нас — общая организация ивента и площадка. Проекты в опенсорсе у нас тоже есть.
- Движухи на уровне всей компании. Техническая конференция всех программистов — Конфур, летучки и обмен опытом между командами, общие праздники.
- Мы всегда на «ты». Максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи. А еще у нас есть инженерный совет, который придумывает и реализует проекты для улучшения жизни инженеров в компании, и в него можно попасть.
Адрес: Россия, Екатеринбург, Малопрудная улица, 5
Опубликована 2 дня назад
Похожие вакансии
Что мы ждём от вас: Знание практик и этапов SSDLC. Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения. Опыт работы с конфигурациями Gitlab CI/CD (или любой другой CI/CD системой). Навыки анализа чужого кода (JS, Java, P...
- Полный день
- Опыт от 1 года
- Екатеринбург
2 дня назад
120 000 - 200 000 ₽
Выше средней на 106%
Добрый день! Мы "VICTORY group" являемся одним из лидирующих рекламных агентств России. Наши клиенты — это крупнейшие автохолдинги, застройщики, медицинские центры и другие компании различных отраслей. Более 15 000 компаний каждый месяц доверяют нам!...
- Нестандартный график
- Опыт от 1 года
- Екатеринбург
день назад
Что такое Ракета? Это цифровая платформа для организации деловых поездок. Ракета интегрирована со всеми глобальными системами поиска авиабилетов, крупными поставщиками жд-билетов и самыми известными интеграторами. У нас работают разработчики (front и...
- Полный день
- Опыт от 1 года
- Екатеринбург
6 дней назад
Artsofte — это IT-компания из Екатеринбурга. Мы уже 20 лет разрабатываем сервисы для банков, девелоперов и автодилеров — их используют 3 000 компаний в 18 странах мира. Запустили собственный сервис мобильного документооборота, ноукод-платформу, конса...
- Полный день
- Опыт от 1 года
- Екатеринбург
15 дней назад
... теплоизоляционных материалов – в связи с расширением штата открыта вакансия Менеджера по работе с объектами (Sales Engineer ...
- Полный день
- Опыт от 1 года
- Екатеринбург
15 дней назад
Вакансия в подборках
Похожие вакансии
120 000 - 200 000 ₽