Application Security Engineer

По договоренности

  • Гагаринская
  • Красный проспект
  • Площадь Ленина

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке.

Ищем специалиста в подразделение, которое обеспечивает защиту компаний группы. Вам предстоит развивать безопасность приложений в компаниях Т‑Технологий.

Обязанности:

  • Анализ архитектуры приложения и выявление потенциальных уязвимостей.
  • Проведение статического, динамического и композиционного анализа кода, анализ результатов сканирования
  • Тестирование на проникновение для выявления слабых мест, формирование рекомендаций и мер защиты
  • Тиражирование практик и знаний в области защиты уязвимостей в команды (формированием баз знаний, описанием лучших практик, консультациями или обучением)

Требования:

  • Понимание основных классов угроз и уязвимостей в области защиты приложений, а также лучшие практики и способы защиты от них
  • Знание лучших практик в области безопасности (стандарты и фреймворки по типу OWASP, BSIMM, др.)
  • Опыт работы в защите приложений от 3 лет.
  • Опыт проведения пентестов прикладного уровня (анализ защищенности приложений) от 2 лет.
  • Опыт работы с инструментариями SAST, SCA, DAST
  • Умение моделировать угрозы для приложения или экосистемы приложений, оценивать риски (по базовым методологиям типа STRIDE, PASTA, OCTAVE и др.)
  • Опыт работы с облаками (из AWS, GCP, Azure)

Условия:

  • Работу в офисе или удаленно — по договоренности
  • Платформу обучения и развития «Т‑Банк Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии

  • Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким

  • Возможность работы в аккредитованной ИТ-компании

  • Линейку льготных тарифов на продукты Т‑Банка

  • Частичную компенсацию затрат на спорт

  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами

  • Три дополнительных дня отпуска в год

  • Достойную зарплату — обсудим ее на собеседовании


Адрес: Россия, Новосибирск
Показать на большой карте

Поделиться:

Опубликована 5 часов назад

Похожие вакансии

Задачи: - разработка и улучшение ML-моделей прогнозирования спроса и оценки ценовой эластичности (gradient boosting, регрессионные модели, трансформеры); - проектирование и оптимизация end-to-end ML-пайплайнов: от фичеинжиниринга до продакшн-инференс...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании HaulmontHaulmont
  • Новосибирск
день назад
Т-Банк — это амбициозные ИТ-проекты и высоконагруженные системы: от мобильного банка и облачного колл-центра до инвестиционных площадок и ML-продуктов. Наша пользовательская аудитория — более 36 млн человек. Важная часть команды — SRE-инженеры, котор...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Новосибирск
2 дня назад
Карты 2ГИС взяли курс на иммерсивность: мы хотим создать не просто красивую, но и как никогда детальную карту. Если ты «горишь» графикой и хочешь поучаствовать в создании новой карты, мы ждём именно тебя! О проекте 3D-движок — большой и сложный проек...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании 2ГИС2ГИС
  • Новосибирск
6 дней назад
Обязанности: Поддерживать, развивать и мониторить существующие Kubernetes-кластера; Поддерживать, мониторить, выявлять узкие места СУБД/Key-value хранилищ (PostgreSQL, Redis, Clickhouse); Поддерживать бесперебойную работу систем очередей на базе (Kaf...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Ок СофтОк Софт
  • Новосибирск
23 дня назад
Чем предстоит заниматься: Покрытие тестами требований к продукту: ручное тестирование UI, бизнес-логики и интеграций. Проверка веб-интерфейсов (React JS, адаптивно/кроссбраузерно). Проверка backend: ручное тестирование REST API (swagger, Postman), ин...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АйтиСФАйтиСФ
  • Новосибирск
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.