Обязанности:
При создании IT-сервисов мы уделяем особое внимание информационной безопасности, постепенно интегрируя практики безопасной разработки во все этапы жизненного цикла ПО.Мы ищем опытного специалиста, который поможет нам решать сложные и разнообразные задачи: от повышения защищенности отдельных сервисов до развития масштабных процессов, охватывающих сотни продуктовых команд. Чем предстоит заниматься:• Инвентаризация мобильных приложений компании• Анализ безопасности архитектуры и дизайна мобильных приложений• Систематизация знаний и внедрение новых подходов по безопасной разработке мобильных приложений• Формирование требований безопасности и контроль их соблюдения• Тестирование безопасности мобильных приложений• Консультация продуктовых команд по вопросам безопасности• Участие в разработке и проведении обучающих мероприятий для продуктовых команд Что для этого нужно:• Понимание принципов построения и работы современных веб-сервисов• Знание актуальных уязвимостей мобильных приложений, способов их обнаружения и устранения• Знание стандартов обеспечения безопасности мобильных приложений таких как: MASVS, MSTG• Опыт внедрения процессов и практик безопасной разработки• Понимание принципов работы технологий CI/CD• Опыт работы с Swift/Objective-C/Kotlin Что мы предлагаем:• Гибкое начало рабочего дня и гибридный формат работы: от офиса в Москве (с бесплатными завтраками, обедами и ужинами) до полной удаленки• Вариативность оформления: трудовой договор, самозанятость, ИП или ГПХ• Корпоративные скидки у партнеров, внешние программы по обучению и внутренние митапы• Ежегодная 40%-ая скидка на покупку ноутбука или мобильного телефона Наш процесс найма состоит из трех этапов:• Краткое знакомство с рекрутером• Техническое собеседование с руководителем команды• Финальное интервью с руководителем направления