Стажер Application Security инженер, Ozon Банк

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Ozon Банк — это отдельная часть Ozon, где тесно переплетается всё, что связано с финансами и IT. Платежные механики являются сердцем для всех продуктов Ozon и мы активно растем вместе рука об руку, строя самый безопасный цифровой банк для миллионов пользователей, и лучшие финансовые продукты для продавцов маркетплейса.

Сейчас мы в поиске инициативного стажера Application Security инженера в команду информационной безопасности Ozon Банка, в направление продуктовой безопасности.

Стажировка оплачиваемая, проходит в Москве или Санкт-Петербурге, в офисе компании, график работы гибридный. Официальное оформление (срочный трудовой договор).

Мы активно используем лучшие практики и инструментарий ИБ Ozon, чтобы управлять безопасностью приложений, но вместе с тем специфика финансов не допускает многих компромиссов, поэтому мы так же строим локальную инфраструктуру и процессы, дополняющие профиль безопасности продуктов Ozon.

вам предстоит:

  • Сопровождать разработку новых продуктов (вникать в бизнес процессы, смотреть схемы, челленджить разработчиков возможными угрозами, подруливать в сторону безопасности в бизнес-требованиях, проверять доехала ли безопасность до запуска продукта)
  • Искать проблемы безопасности в существующих сервисах и непрерывных изменениях (ревьюить документацию, код изменений, схемы БД и логи, проверять возможности реализации теоретических рисков)
  • Триажить уязвимости со всевозможных сканеров и багбаунти
  • Втаскивать в пайплайн новые сканеры и следить за здоровьем существующих (обновление рулсета, отключение фолзящих правил, написание новых)
  • Вести воркшопы для разработки (куда и зачем пихать кавычку, почему {{7*7}} не должно стать 49), крафтить CTF-таски, периодически открывать форточку, чтобы безопасность не становилась душной

вы нам подходите, если:

  • Ориентируетесь в цикле безопасной разработки SSDLC

  • Занимались анализом защищённости веб и мобильных приложений

  • Умеете читать и разбираться в чужом коде и находить в нем проблемы безопасности (в том числе логические)

  • Умеете обращаться с популярными open source SAST, DAST, SCA инструментами

  • Внятно изъясняетесь на Bash, Python или Go, SQL

будет плюсом:

  • Понимаете из чего состоят современные нагруженные веб-приложения
  • Ориентируетесь в k8s, ci/cd и работали над безопасностью в каких-то их вариантах

  • Отличаете cherry-pick от пуржа

почему именно у нас:

  • Свежий и однородный технологический стек
  • Актуальные appsec инструменты и минимум бюрократии, чтобы добавлять свои
  • Интересные задачи и неравнодушные к своему делу коллеги

Адрес: Россия, Москва, Пресненская набережная, 10блокС
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

60 000 - 80 000 ₽
Направления работ, по которым открыты стажировки: навигация и управление полетом летательных аппаратов; разработка программного обеспечения; телеметрия; разработка и изготовление изделий точной электромеханики, электронных приборов и устройств систем...
  • Нестандартный график
  • Без опыта
Логотип компании НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)
  • Москва
2 часа назад
«ПК Аквариус», лидер в сфере производства отечественной вычислительной техники и ИТ-решений для бизнеса, приглашает на стажировку в команду Молодежных проектов. Обязанности: Сборка и настройка серверного оборудования Тестирование серверного оборудова...
  • Полный день
  • Без опыта
Логотип компании Аквариус, Группа компанийАквариус, Группа компаний
  • Москва
2 часа назад
Позиция: Архитектор-стажер (также студент ведущих ВУЗов, Архитектура) по результатам стажировки возможно ...
  • Полный день
  • Без опыта
Логотип компании OpenUrbanOpenUrban
  • Москва
3 часа назад
Привет! Мы — Михайлов и Партнёры. Уже больше 30 лет разрабатываем и реализуем коммуникационные стратегии, помогая брендам и компаниям стать сильнее и заметнее. Рады пригласить в команду начинающих специалистов :) Что ты будешь делать: Писать различны...
  • Нестандартный график
  • Без опыта
Логотип компании Михайлов и ПартнёрыМихайлов и Партнёры
  • Москва
день назад
Мы в поиске инициативного стажера HR, заинтересованного в развитии карьеры в области подбора и управления ...
  • Полный день
  • Без опыта
Логотип компании МТСМТС
  • Москва
день назад
Обязанности: Составление месячных/недельных отчетов, содержащих основные коммерческие показатели (IHS, Stock, Sell Out, Sell In); Управление качеством данных; Контроль корректности, полноты и своевременности поступления данных из различных источников...
  • Полный день
  • Без опыта
Логотип компании TefalTefal
  • Москва
2 дня назад

Похожие вакансии

60 000 - 80 000 ₽
Логотип компании НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)
Логотип компании Аквариус, Группа компанийАквариус, Группа компаний
Логотип компании Михайлов и ПартнёрыМихайлов и Партнёры
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.