AppSec-инженер в VK

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров Application Security.

Задачи

  • Проводить анализ защищённости веб- и мобильных приложений
  • Консультировать команды разработки по вопросам безопасности
  • Проводить архитектурные ревью и формировать требования безопасности

Требования

  • Опыт работы в Application Security — от года
  • Опыт анализа защищённости веб-приложений
  • Понимание техник эксплуатации уязвимостей и методов защиты приложений
  • Понимание архитектур современных приложений
  • Знание лучших практик в разработке безопасных приложений
  • Знание Bash, Python, Go или любого другого средства скриптовой автоматизации
  • Умение читать код и выявлять ошибки

Будет плюсом

  • Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE
  • Наличие профильных сертификатов (BSCP, OSWE, OSCP)
  • Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox)
  • Понимание циклов SSDLC, DevSecOps
  • Опыт участия в соревнованиях по информационной безопасности (CTF)
  • Опыт выступления на профильных конференциях и написания профильных статей

Адрес: Россия, Москва, Ленинградский проспект, 39с79
Показать на большой карте

Поделиться:

Опубликована 21 час назад

Похожие вакансии

Мы развиваем собственные решения на базе искусственного интеллекта и ищем инженера, который хочет расти ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЛУИС+ЛУИС+
  • Москва
21 час назад
от 40 000 ₽
... теppитopии Moсквы и Моcкoвской oблаcти, в связи с увeличeнием площaди обcлуживaния, трeбуeтcя сетевой инженер ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Мастер-ПрофМастер-Проф
  • Москва
21 час назад
130 000 ₽
Рыночная зарплата
Обязанности: - Раздел ДК, АД -Ведение документации в электронном виде: работа в сервисе Exon -Сопровождение и контроль подписания исполнительной документации у Заказчика -Ведение реестров -Ведение общего журнала работ (ОЖР) -Входного журнала Требован...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СтроймирСтроймир
  • Москва
21 час назад
до 170 000 ₽
Выше средней на 30%
Твои задачи: Управление инфраструктурой аппаратной и контейнерной виртуализации; Управление облачной инфраструктурой Cloud.ru (sbercloud); Поддержка кластеров баз данных (PostgreSQL, MySQL, MongoDB); Автоматизация (Ansible, Bash, Python); Внедрение ц...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ВипсервисВипсервис
  • Москва
2 дня назад
О компании: Мы — ведущая российская ИТ-компания, входящая в ТОП-10 крупнейших разработчиков ПО и ТОП-30 ИТ-интеграторов России. С 2002 года мы успешно реализуем проекты для крупных государственных структур и бизнеса. Сейчас мы ищем талантливого специ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Программный Продукт, ИТ-компанияПрограммный Продукт, ИТ-компания
  • Москва
2 дня назад
от 130 000 ₽
Рыночная зарплата
Обязанности: Определение проектных и фактических объемов работ на основании проектной документации Закрытие ежемесячного выполнения и сдача заказчику Составление смет на дополнительные работы Проверка объемов на соответствие проекту Работа с давальче...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ИнтерфейсИнтерфейс
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.