AppSec-инженер в VK

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров Application Security.

Задачи

  • Проводить анализ защищённости веб- и мобильных приложений
  • Консультировать команды разработки по вопросам безопасности
  • Проводить архитектурные ревью и формировать требования безопасности

Требования

  • Опыт работы в Application Security — от года
  • Опыт анализа защищённости веб-приложений
  • Понимание техник эксплуатации уязвимостей и методов защиты приложений
  • Понимание архитектур современных приложений
  • Знание лучших практик в разработке безопасных приложений
  • Знание Bash, Python, Go или любого другого средства скриптовой автоматизации
  • Умение читать код и выявлять ошибки

Будет плюсом

  • Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE
  • Наличие профильных сертификатов (BSCP, OSWE, OSCP)
  • Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox)
  • Понимание циклов SSDLC, DevSecOps
  • Опыт участия в соревнованиях по информационной безопасности (CTF)
  • Опыт выступления на профильных конференциях и написания профильных статей

Адрес: Россия, Москва, Ленинградский проспект, 39с79
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Чем предстоит заниматься: Администрировать и сопровождать бизнес-приложения компании на базе платформы Linux: мониторинг работы сервисов, поиск узких мест в производительности, настройка и обновление конфигураций, внедрение новых приложений, миграция...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Компания БКСКомпания БКС
  • Москва
день назад
Сейчас наша команда в поиске DevOps инженера на развитие и поддержание крупных Proptech-платформ.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ИдаПроджектИдаПроджект
  • Москва
день назад
Обязанности: Интеграция, настройка и применение инструментов статического анализа исходных текстов для обнаружения уязвимостей, связанных с безопасностью, в исходном коде приложения. Интеграция, настройка и применение инструментов композиционного ана...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГринатомГринатом
  • Москва
день назад
МКБ сегодня — не просто банк. Это сервисы, которыми пользуются люди с разными потребностями, интересами и желаниями. И для каждого нашего клиента мы стараемся сделать удобные и качественные ИТ-продукты. Без сильной, экспертной ИТ-команды это было бы ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Московский Кредитный БанкМосковский Кредитный Банк
  • Москва
2 дня назад
В связи с расширением ищем в нашу команду Инженера по тестированию.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Национальный туроператор АлеанНациональный туроператор Алеан
  • Москва
день назад
Роль — Ведущий инженер-конструктор Чем предстоит заниматься Разрабатывать проектную и рабочую документацию ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Компания СамолетКомпания Самолет
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.