Старший инженер по информационной безопасности, Группа безопасности приложений

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Привет! Это команда продуктовой безопасности.
На сегодняшний день трудно представить какой-либо большой бизнес без сплочённой и компетентной команды информационной безопасности. Ozon не исключение.

Сейчас мы находимся в поиске нового коллеги в команду Продуктовой безопасности, который пополнит уже существующую команду и будет участвовать в процессах безопасной разработки.


Вы будете

  • Внедрять ML/LLM для поиска уязвимостей в коде и улучшать имеющиеся инструменты
  • Внедрять практики Code Review
  • Развитие требований по безопасности кода, применимых к продуктам внутренних сервисов или системы аутентификации OzonID
  • Развивать контроли безопасности, отличные от типичных SAST/DAST/SCA
  • Проводить аудиты безопасности сервисов и сопровождать устранение выявленных уязвимостей
  • Консультировать команды разработки по вопросам безопасности
  • Работать над проектами значимо повышающими уровень безопасности пользователей и сотрудников - повышение безопасности системы аутентификации, инвентаризация изменений в сервисах

Нам важно

  • Понимание цикла безопасной разработки ПО (Secure SDLC)
  • Практический опыт анализа приложений
  • Понимание причин возникновения и принципов эксплуатации уязвимостей
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25
  • Опыт проведения моделирования угроз
  • Опыт внедрения security-требований в компании
  • Опыт проведения security code review
  • Использование Linux на уровне уверенного пользователя
  • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM)
  • Умение писать код на любом из языков go/python/java/С#/javascript.

Будет плюсом

  • Опыт внедрения ML/LLM в задачах безопасности/решения рутинных задач
  • Опыт ведения крупных проектов по безопасности, например, внедрение istio, межсервисной авторизации/аутентификации, networkPolicy в k8s, antiSSRF-прокси, Content Security Policy или развитие обучающих программ по безопасности для сотрудников или иные примеры проектов
  • Опыт руководства командой или наставничества стажеров/новых сотрудников

Адрес: Россия, Москва, Пресненская набережная, 10блокС
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Мы развиваем направление безопасности искусственного интеллекта и ищем инженера, который будет заниматься ... внедрением технических средств защиты, развитием практик безопасности систем искусственного интеллекта ... Security-инструменты с существующей инфраструктурой и процессами компании; участвовать в обеспечении безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Лемана ПРОЛемана ПРО
  • Москва
16 часов назад
Мы ищем опытного инженера для защиты критически важных веб-сервисов и инфраструктуры. ... Тестировать и внедрять новые продукты безопасности.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SkillStaffSkillStaff
  • Москва
12 дней назад
Сейчас мы активно наращиваем экспертизу в сфере ИБ и приглашаем Инженера информационной безопасности. ... Технический пресейл проектов по информационной безопасности. ... , WAF, IRP, средств антивирусной защиты и защиты виртуализации) Участие в проектировании защищённых информационных ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Системный софтСистемный софт
  • Москва
2 месяца назад
150 000 - 170 000 ₽
Цель позиции: Обеспечение информационной безопасности ИТ‑инфраструктуры: мониторинг, реагирование на ... Мониторить события информационной безопасности, проводить внутренние аудиты процессов ИБ. ... Требования: опыт работы в сфере информационной безопасности или кибербезопасности — от 3 лет; уверенные ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании HRPHRP
  • Москва
2 месяца назад
... «ITMS Россия» ищет инженера по информационной безопасности ITMS (International Tobacco Marketing Services ... PAM, AD, GPO и другие инструменты управления доступом Мы ожидаем: Высшее образование Опыт работы в информационной ... безопасности от 4 лет с фокусом на защиту инфраструктуры Практический опыт построения процессов Vulnerability ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ITMS РоссияITMS Россия
  • Москва
2 месяца назад
... безопасности. ... информационной безопасности. ... (РСУ), промышленным сетям и информационной безопасности в проектах АСУТП.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Бизнес Процесс МенеджментБизнес Процесс Менеджмент
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.