Application Security Engineer

По договоренности

  • Чернышевская
  • Площадь Восстания
  • Маяковская

Липтсофт занимается разработкой программного обеспечения для банковского и финансового сектора с 2012 года. Мы аккредитованная автономная ИТ-компания с быстрыми процессами и уютной атмосферой. Наша цель - создавать понятные и удобные digital-продукты, которые помогут упростить жизнь пользователей мобильного и интернет банкинга.

Мы в поиске Инженера по информационной безопасности, который имеет сильный бекграунд в Application Security и готов погружаться в другие направления информационной безопасности(DevSecOps, Pentest, Сети и др).

Важно понимать: наше направление безопасности только развивается, но делает это быстрыми темпами, поэтому фокус задач может смещаться по мере развития направления. Это плюс для тех, кто хочет влиять и строить — и минус для тех, кто ищет стабильную позицию с описанными регламентами.

Мы ценим инициативу, самостоятельность и готовность расти вместе с нами!

Чем предстоит заниматься:

  • Интеграция и настройка инструментов безопасности в pipeline: SAST, DAST, SCA, Secret Scanning.
  • Анализ безопасности мобильных и веб-приложений на всех этапах разработки.
  • Триаж и устранение уязвимостей, помощь командам разработки в их локализации.
  • Работа с инструментами анализа кода.
  • Внедрение практик безопасной разработки.
  • Участие в моделировании угроз для архитектурных решений, новых сервисов и фич.

  • Участие в процессах оценки рисков.

Мы ожидаем:

  • Опыт в области Application Security — от 4 лет.
  • Практический опыт с инструментами SAST, DAST, SCA и др.
  • Знание типичных векторов атак на веб и мобильные приложения.
  • Понимание природы уязвимостей и методов защиты: OWASP Top 10, CWE top 25, типичные проблемы в коде и конфигурациях.
  • Навыки проведения security code review.
  • Умение работать с командами разработки: объяснять риски, аргументировать приоритеты, предлагать конкретные решения.
  • Самостоятельность — умение принимать решения и нести ответственность за них.

Будет плюсом:

  • Опыт работы с приложениями/сервисами из банковской или финтех сферы.
  • Знакомство с методологиями моделирования угроз.
  • Знакомство с методологиями безопасной разработки.
  • Опыт работы в DevSecOps, знакомство с облачными провайдерами, инструментами контейнеризации, сетевыми протоколами.

Мы предлагаем:

  • фиксированную заработную плату с возможностью ежегодного пересмотра по итогам перфоманс-ревью;

  • ДМС с первого месяца работы, включая стоматологию, корпоративные тарифы для родственников;

  • компенсацию занятий спортом до 25 000 рублей в год, групповые тренировки и участие в соревнованиях;

  • работу в удобном для себя формате, как удаленно, так и из офиса;

  • уютный офис в Санкт-Петербурге в 10 минутах от метро Новочеркасская с панорамным видом на Неву, всем необходимым для работы и зонами для отдыха: у нас есть рыбки, бородатые агамы Джанго и Ранго, игры и винил;

  • современную корпоративную технику;

  • корпоративное обучение, поддержку для участников конференций и митапов, авторов контента про разработку и дизайн;

  • активные летние выезды, ламповые офисные вечеринки, живые сообщества по интересам (кино, литература, AI).


Адрес: Россия, Санкт-Петербург, Малоохтинский проспект, 64Б
Показать на большой карте

Поделиться:

Опубликована 16 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Наша команда разработки инструментов на базе искусственного интеллекта ищет Senior DevOps Engineer для ... опыт Kubernetes в production: deployment, Helm, Operators, troubleshooting, сетевая модель, RBAC, Pod Security ... производительности, понимание работы ядра; Уверенная работа с Docker/containerd: multi-stage builds, container security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании НанософтНанософт
  • Санкт-Петербург
месяц назад
... division continues to expand, we are looking for an experienced and reliable 2nd Line Server Support Engineer ... Microsoft Azure, Google Cloud Platform, Google Workspace; IP Telephony systems (preferably 3CX); Endpoint security ... team syncs, 1:1s, and knowledge-sharing routines; Opportunities to work on IT infrastructure upgrades, security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Первый БитПервый Бит
  • Санкт-Петербург
2 месяца назад
Чем необходимо будет заниматься: Проведение инструктажей, тренингов и развитие программы Security Awareness ... Проведение Security Research новых сервисов и решений. ... Проведение Security Review ADR и процессов передачи чувствительных данных.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании KarunaKaruna
  • Санкт-Петербург
11 дней назад
«Петрович-Тех» строит и развивает цифровую экосистему для крупного ретейла в области строительства и DIY (коротко о «Петровиче»: 30 лет на рынке, №1 среди DIY-магазинов в России (по версии DIY&Household awards 2019), а наш интернет-магазин ­входи...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Петрович-ТехПетрович-Тех
  • Санкт-Петербург
6 дней назад
Rich Mind - команда из 100+ специалистов с более чем 4-летней историей развития в сфере арбитража трафика. Сейчас мы усиливаем техническое направление и ищем DevOps-инженера, который будет отвечать за стабильность, развитие и безопасность серверной и...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании RMRM
  • Санкт-Петербург
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.