AppSec-инженер в VK ID

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Наша команда занимается обеспечением безопасности цифровых продуктов и сервисов, которые позволяют пользователям VK легко и безопасно взаимодействовать с экосистемой. Мы развиваем инструменты, которые обеспечивают защиту данных, предотвращают угрозы и укрепляют доверие пользователей к нашим сервисам.

В центре внимания — постоянное взаимодействие с разработчиками, тестировщиками, архитекторами и другими специалистами, чтобы интегрировать безопасность на всех этапах жизненного цикла продукта.

Задачи

  • Анализ защищённости веб приложений/сервисов
  • Анализ безопасности кода, бизнес-логики приложений
  • Проведение security review спецификаций
  • Разработка требований ИБ
  • Моделирование угроз ИБ
  • Консультирование разработчиков
  • Разработка рекомендаций по безопасному программированию
  • Триаж уязвимостей Bug Bounty
  • Контроль устранения уязвимостей
  • Внесение предложений по улучшению процессов обеспечения безопасности

Требования

  • Опыт работы в Application Security — от двух лет
  • Опыт поиска логических уязвимостей в веб-приложениях и сервисах
  • Понимание протоколов аутентификации и авторизации
  • Понимание векторов атак на клиентскую и серверную стороны интернет-сервисов
  • Умение находить причины появления уязвимостей и планировать их устранение
  • Опыт работы в команде и взаимодействия со смежными направлениями IT
  • Знание микросервисной архитектуры и способов обеспечения безопасности в таких системах
  • Опыт анализа защищённости веб-приложений с использованием методов Black Box, White Box и Grey Box
  • Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC
  • Умение читать и анализировать код на языке программирования (желательно Go или C)
  • Знание Bash, Python или других средств автоматизации

Будет плюсом

  • Знание векторов атак и методов защиты мобильных приложений Android и iOS
  • Опыт поиска уязвимостей в рамках программ Bug Bounty или регистрации CVE
  • Участие в соревнованиях по информационной безопасности (CTF)
  • Опыт выступлений на профильных конференциях или публикаций статей по теме
  • Наличие сертификатов в области безопасности (например, OSCP, OSWE)

Адрес: Россия, Москва, Ленинградский проспект, 39с79
Показать на большой карте

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

... Инженер ПТО / Ведущий инженер ПТО Формирую базу сильных инженеров ПТО на перспективу расширения компании ... Ищу не просто инженеров ПТО, а людей, на которых можно опереться — внутри команды и в работе с заказчиком ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Волкова Таиса АлександровнаВолкова Таиса Александровна
  • Москва
день назад
300 000 - 380 000 ₽
Выше средней на 88%
В связи с расширением команды и масштабированием проектов в компанию Centicore требуются ML-инженер на ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании CenticoreCenticore
  • Москва
2 часа назад
О компании WMT group - аккредитованная IT-компания, занимаемся как разработкой собственных продуктов на стыке ML и AI, которые делают мир лучше, так и реализуем проекты разработки в крупных компаниях в форматах outstaff и outsource. У нас колоссальны...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании WMTWMT
  • Москва
3 часа назад
Компания IFA Engineered Components Group оказывает инжиниринговые услуги, а также представляет бизнес интересы крупнейших производителей промышленного оборудования КНР на Российском рынке. Работодатель является филиалом компании на территории РФ, шта...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IFA Engineered Components GroupIFA Engineered Components Group
  • Москва
3 часа назад
от 80 000 ₽
... Инженер со знанием электротехнического оборудования российских и зарубежных производителей; Навыки подбора ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании АСГАСГ
  • Москва
2 часа назад
Альфа-Лизинг - это пространство возможностей для амбициозных людей и их достижений. 27 лет более 2000 сотрудников создают лучшие продукты для бизнеса, чтобы каждый предприниматель мог получить технику в любой точке страны. Мы эксперты на автомобильно...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Альфа-ЛизингАльфа-Лизинг
  • Москва
2 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.