Аналитик информационной безопасности / AppSec инженер

По договоренности

  • Площадь Ленина
  • Чернышевская

Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim. Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett.

Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом!

Наша команда растёт быстрыми темпами и сейчас в штате более 500 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо.

Сейчас мы ищем опытного Аналитика информационной безопасности, который будет участвовать в развитии внутренних проектов компании и обеспечивать безопасность продуктов. Для нас важна как техническая экспертиза, так и опыт успешной коммуникации с командами разработки для продвижения решений безопасности.

Основные задачи

  • Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры;
  • Изучение архитектурных схем и диаграмм последовательностей, выявление уязвимостей на этапах архитектурного планирования;
  • Оценка и анализ методов аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы;
  • Исследование платформенных решений для обеспечения безопасности архитектуры сервисов и пользователей;
  • Анализ исходного кода, поддержка и развитие инструментов SAST, DAST, SCA;
  • Участие в RnD проектах ( анализ новых технологий, инструментов команды)

От кандидата мы ожидаем:

  • Опыт работы на аналогичной должности от 3-х лет
  • Опыт работы со сканерами уязвимостей (Acunetix, OWASP ZAP, Metasploit).
  • Уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.)
  • Опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh)
  • Умение проводить security code review
  • Глубокое понимание в веб уязвимостях (OWASP Top 10)
  • Навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности
  • Гибкость и умение найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании
  • Опыт проведения технических аудитов/пентестов

Что дальше?

У нас простой процесс подбора. Тебя ждет интервью с HR и лидом команды, после этого мы выходим с оффером.

Отправляй свой отклик! Мы тебя ждем.


Адрес: Россия, Санкт-Петербург, Свердловская набережная, 44Ю
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Мы ищем аналитика информационной безопасности, который будет отвечать за обеспечение информационной безопасности ... В этой роли вы будете заниматься исследованием и анализом угроз информационной безопасности, разрабатывать ... безопасности (ИБ) или аналогичной области — опыт работы от 3 лет — знание основ информационной безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании KoronatechKoronatech
  • Санкт-Петербург
14 дней назад
Мы ищем в свою команду внимательного и дотошного Аналитика ИБ, который не просто ищет уязвимости, а глубоко ... разбирается в причинах их возникновения и хочет принимать непосредственное участие в создании безопасных ... Понимание практик DevOps и DevSecOps, безопасной разработки.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РВД ИнфосистемыРВД Инфосистемы
  • Санкт-Петербург
21 день назад
Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации ... эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной ... безопасности всей IT-инфраструктуры.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДатаджайлДатаджайл
  • Санкт-Петербург
21 день назад
Мы ищем опытного Аналитик SOC(Инженер ИБ+СА) которому интересно реализовывать масштабные проекты. ... Понимание основ информационной безопасности (CIA, управление рисками, моделирование угроз). ... Знания в области сетевой безопасности (стек TCP/IP, понимание работы сетевого оборудования).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СимбирСофтСимбирСофт
  • Санкт-Петербург
17 дней назад
до 180 000 ₽
Мы ищем талантливого и опытного BI -аналитика для работы в нашей команде. ... Требования: Опыт работы в роли Консультанта, Аналитика данных, Бизнес-аналитика или Системного аналитика ... Условия: Работу в дружелюбной и профессиональной команде Службы по информационным технологиям.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SKL GroupSKL Group
  • Санкт-Петербург
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.