AppSec инженер

По договоренности

  • Площадь Ленина
  • Чернышевская

Привет! Мы - аккредитованная IT компания Maxim Technology.

Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim.

Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett.

Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом!

Наша команда растёт быстрыми темпами и сейчас в штате более 500 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо.

Сейчас мы ищем опытного AppSec инженера, который будет участвовать в развитии внутренних проектов компании и обеспечивать безопасность продуктов.

Основные задачи

  • Аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры
  • Изучение архитектурных схем и диаграмм последовательностей, выявление уязвимостей на этапах архитектурного планирования
  • Оценка и анализ методов аутентификации, авторизации и сессий, включая клиентские и межсервисные протоколы
  • Исследование платформенных решений для обеспечения безопасности архитектуры сервисов и пользователей
  • Анализ исходного кода, поддержка и развитие инструментов SAST, DAST, SCA

От кандидата мы ожидаем:

  • Опыт работы на аналогичной должности от 3-х лет
  • Опыт работы со сканерами уязвимостей (Acunetix, OWASP ZAP, Metasploit)
  • Уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.)
  • Опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh)
  • Умение проводить security code review
  • Глубокое понимание в веб уязвимостях (OWASP Top 10)
  • Опыт проведения технических аудитов/пентестов

Адрес: Россия, Санкт-Петербург, Свердловская набережная, 44Ю
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
100 000 - 200 000 ₽
Рыночная зарплата
Обязанности: Согласование программы испытаний энергопотребляющего оборудования, проведения энергетического обследования; Проведение испытаний энергопотребляющего оборудования, объектов; Разработка технического отчета по результатам обследований; Разр...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Инженерный Центр ТеплобизИнженерный Центр Теплобиз
  • Санкт-Петербург
2 дня назад
от 200 000 ₽
Выше средней на 33%
О Компании: Мы — OSLA, IT-компания, которая создает инновационные решения для автоматизации управления строительством. Наша цель — трансформировать строительную отрасль, предлагая удобный, интуитивно понятный продукт, доступный каждому участнику рынк...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании OslaOsla
  • Санкт-Петербург
2 дня назад
Обязанности: Проектирование LLM-систем; Разработка корпоративных сервисов на основе AI общего характера (например, умный поиск по корпоративным знаниям) и для команд продаж; в первую очередь на фазах быстрой проверки гипотез и пилотирования для дальн...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SoftlineSoftline
  • Санкт-Петербург
3 дня назад
до 164 000 ₽
Выше средней на 9%
Сейчас мы ищем DevOps инженера middle/senior.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IntelsyIntelsy
  • Санкт-Петербург
3 дня назад
Aston - аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом друг...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Санкт-Петербург
21 час назад
... крупных проектов по проектированию объектов горнодобывающей промышленности приглашаем в нашу команду инженера-проектировщика ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СеверстальСеверсталь
  • Санкт-Петербург
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.