AppSec-инженер в VK

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров Application Security.

Задачи

  • Проводить анализ защищённости веб- и мобильных приложений
  • Консультировать команды разработки по вопросам безопасности
  • Проводить архитектурные ревью и формировать требования безопасности

Требования

  • Опыт работы в Application Security — от года
  • Опыт анализа защищённости веб-приложений
  • Понимание техник эксплуатации уязвимостей и методов защиты приложений
  • Понимание архитектур современных приложений
  • Знание лучших практик в разработке безопасных приложений
  • Знание Bash, Python, Go или любого другого средства скриптовой автоматизации
  • Умение читать код и выявлять ошибки

Будет плюсом

  • Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE
  • Наличие профильных сертификатов (BSCP, OSWE, OSCP)
  • Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox)
  • Понимание циклов SSDLC, DevSecOps
  • Опыт участия в соревнованиях по информационной безопасности (CTF)
  • Опыт выступления на профильных конференциях и написания профильных статей

Адрес: Россия, Москва, Ленинградский проспект, 39с79
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Мы - международная аутстафф-команда, подключающая инженеров к проектам заказной разработки.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании GetMeGitGetMeGit
  • Москва
3 дня назад
Мы ищем Релиз-инженера . Описание проекта HR Платформа - РИТМ и другие продукты домена HR.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГК ОрбитаГК Орбита
  • Москва
3 дня назад
... полного цикла Создаём комплексные проекты, в которых архитектурная идея неразрывна с конструктивом и инженерией ... Основатель и директор - практикующий архитектор и инженер с многолетним опытом, прошедший путь от чертежника ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании VAMarchitectVAMarchitect
  • Москва
21 час назад
Мы ищем инженера-технолога, который возьмет на себя полный цикл разработки продукта и станет центром ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании NSHR Рекрутинговое агентство Анастасии ПоповойNSHR Рекрутинговое агентство Анастасии Поповой
  • Москва
3 дня назад
Сейчас мы находимся в поиске DevOps-инженера на проект сроком 3 месяца (с возможной пролонгацией).
  • Можно удаленно
  • Подработка
  • Опыт от 1 года
Логотип компании Бэнкс Софт СистемсБэнкс Софт Системс
  • Москва
4 дня назад
... необходимости обновлений Взаимодействие со смежными подразделениями Компании Что необходимо: Опыт работы в роли инженера ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.