AppSec-инженер в MAX

По договоренности

  • Сокол
  • Аэропорт
  • Динамо

Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Наша миссия — создавать простые и удобные инструменты коммуникации.

Ищем в команду опытного инженера Application Security для поддержки и развития процессов безопасной разработки.

Задачи

  • Внедрение и развитие процессов Security SDLC: интеграция проверок безопасности на всех этапах разработки — от проектирования (Security Champions, threat modeling) до запуска в продакшен
  • Пентест и исследования: проведение ручного тестирования безопасности веб-приложений, мобильных приложений и API; участие в программах Bug Bounty
  • Работа со статическим и динамическим анализом кода (SAST/DAST): использование автоматизированных инструментов сканирования, триаж и написание рекомендаций по устранению
  • Код-ревью: проведение экспертного анализа исходного кода на предмет уязвимостей (OWASP Top 10, CWE)
  • Консультирование команд: тесная работа с разработчиками, архитекторами и DevOps-инженерами. Объяснение уязвимостей, помощь в поиске лучших способов их устранения, проведение воркшопов
  • Управление уязвимостями: классификация, приоритизация и контроль устранения найденных уязвимостей
  • Разработка безопасных стандартов: создание и внедрение чек-листов, гайдов и лучших практик (secure coding guidelines) для разработчиков

Требования

  • Опыт работы на позиции AppSec Engineer или пентестера веб-приложений от двух лет
  • Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
  • Опыт работы с одним или несколькими инструментами SAST, DAST, SCA (Burp Suite, OWASP ZAP и так далее)
  • Умение читать и понимать код на одном из языков программирования, например на Python, Go, Java, Java Script
  • Знание основных протоколов и технологий: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens (JWT)
  • Понимание принципов работы современных CI/CD-систем (GitLab CI, GitHub Actions, Jenkins)
  • Умение понятно объяснять сложные концепции безопасности разработчикам
  • Стремление автоматизировать рутину и постоянно учиться новому

Будет плюсом

  • Опыт проведения threat modeling
  • Навыки в области облачной безопасности
  • Знание контейнеризации (Docker, Kubernetes) и принципов DevSecOps
  • Наличие публичных работ (статьи, доклады, выводы CVE) или участие в программах Bug Bounty и конференциях
  • Соответствующие сертификации: OSCP, OSWE, GWEB, CSSLP и другие

Адрес: Россия, Москва, Ленинградский проспект, 39с79
Показать на большой карте

Поделиться:

Опубликована 2 месяца назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Чем предстоит заниматься Решать инциденты и задачи пользователей Участвовать во внедрении унифицированных систем документооборота и обмена информацией Подготавливать предложения по повышению качества централизованного сопровождения региональных польз...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
4 дня назад
Robusta — международная IT компания, которая разрабатывает программное обеспечение, создает веб-сервисы и внедряет аналитику. Шаг за шагом мы вывели на рынок несколько успешных проектов и собрали их в один общий дом, который и назвали Robusta. У нас ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании RobustaRobusta
  • Москва
8 часов назад
от 110 000 ₽
Обязанности: - подготовка и комплектация документов по строительству (допускные документы, ППР, журналы, АОСР, исполнительные схемы); - выезд на объекты при необходимости (комплектование документами, сбор информации для подготовки исполнительной доку...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании МонтажспецпроектМонтажспецпроект
  • Москва
2 дня назад
... процесс развертывания и настройки стендов (используем IaC) Требования к кандидатам: Опыт работы DevOps инженером ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании eXpresseXpress
  • Москва
2 дня назад
от 60 000 ₽
Обязанности: 1. Мониторинг и устранение замечаний ЦККБ 2. Мониторинг и устранение замечаний МЭБ 3. Мониторинг и устранение замечаний МАЦ 4. Работа в ЭДО 5. При необходимости обход с проверяющими (ЦККБ, МЭБ, МАЦ) Требования: Образование техническое (п...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГБУ Жилищник Района ЯкиманкаГБУ Жилищник Района Якиманка
  • Москва
4 дня назад
Сейчас мы усиливаем команду и растём, в связи с чем находимся в поисках Инженера-проектировщика ЭОМ.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Бюро Крупный планБюро Крупный план
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.