Application Security Engineer

По договоренности


Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке.

Ищем специалиста в подразделение, которое обеспечивает защиту компаний группы. Вам предстоит развивать безопасность приложений в компаниях Т‑Технологий.

Обязанности:

  • Анализ архитектуры приложения и выявление потенциальных уязвимостей.
  • Проведение статического, динамического и композиционного анализа кода, анализ результатов сканирования
  • Тестирование на проникновение для выявления слабых мест, формирование рекомендаций и мер защиты
  • Тиражирование практик и знаний в области защиты уязвимостей в команды (формированием баз знаний, описанием лучших практик, консультациями или обучением)

Требования:

  • Понимание основных классов угроз и уязвимостей в области защиты приложений, а также лучшие практики и способы защиты от них
  • Знание лучших практик в области безопасности (стандарты и фреймворки по типу OWASP, BSIMM, др.)
  • Опыт работы в защите приложений от 3 лет.
  • Опыт проведения пентестов прикладного уровня (анализ защищенности приложений) от 2 лет.
  • Опыт работы с инструментариями SAST, SCA, DAST
  • Умение моделировать угрозы для приложения или экосистемы приложений, оценивать риски (по базовым методологиям типа STRIDE, PASTA, OCTAVE и др.)
  • Опыт работы с облаками (из AWS, GCP, Azure)

Условия:

  • Работу в офисе или удаленно — по договоренности
  • Платформу обучения и развития «Т‑Банк Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии

  • Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким

  • Возможность работы в аккредитованной ИТ-компании

  • Линейку льготных тарифов на продукты Т‑Банка

  • Частичную компенсацию затрат на спорт

  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами

  • Три дополнительных дня отпуска в год

  • Достойную зарплату — обсудим ее на собеседовании


Поделиться:

Опубликована 21 день назад

Похожие вакансии

ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров. Наша миссия — создавать безопасн...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КиберпротектКиберпротект
  • Москва
11 дней назад
Чем предстоит заниматься: Проводить аудит безопасности приложений и сервисов; Выявлять уязвимости, взаимодействовать с командами для их устранения; Автоматизировать процессы обеспечения безопасности; Проводить исследования в области информационной бе...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ТокентехТокентех
  • Москва
14 дней назад
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ. Вместе с масштабным развитием IT направления Wild...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании WILDBERRIESWILDBERRIES
  • Москва
22 дня назад
до 400 000 ₽
Выше средней на 45%
IT-компания Selecty в активном поиске Ищем специалиста по безопасности приложений ( AppSec) в штат банка. Предполагается удаленный формат работы по РФ Чем предстоит заниматься: Смотреть планы и задачи команд разработки, давать рекомендации по безопас...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SelectySelecty
  • Москва
месяц назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 3400+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом друг...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.