other

AppSec-инженер (социальные платформы)

Более недели назад

З/П не указана

Город: Москва. Станции метро: Аэропорт, Гражданская, Петровский парк, ЦСКА

VK

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 3 лет

Обязанности:

В роли специалиста по безопасности приложений в объединённой команде безопасности социальных сетей у тебя будет возможность внести значительный вклад в безопасность пользователей одних из самых популярных сайтов в России — ВКонтакте и Одноклассники, а также их различных сервисов-сателлитов. В силу сравнительно большого уровня уникальности и кастомизации технологического стека команда безопасности решает сложные и порой нетривиальные задачи на всех этапах разработки. Мы занимаемся ревью безопасности архитектуры и кода, проводим анализ защищённости релизов, разрабатываем и интегрируем различные инструменты для автоматизации своих задач, плотно взаимодействуем с техническими и продуктовыми командами. Мы за постоянное развитие — поэтому активно делимся опытом и знаниями, проходим различные курсы, играем в CTF, выступаем на конференциях и так далее. Кроме профессионального роста, мы стремимся создать среду, где каждый член нашей команды чувствует себя ценным и вовлечённым. У нас развита культура взаимопомощи и поддержки, где успехи отмечаются и делаются общими. Задачи Поддержка и развитие процессов безопасной разработки Проведение аудитов безопасности и ревью продуктовых сервисов и приложений Разработка продуктовых требований по безопасности Автоматизация рутинных задач и разработка инструментов Разбор отчётов в программах Bug Bounty Помощь разработчикам в выборе безопасных решений и написании безопасного кода Требования Опыт работы в области Application Security и (или) DevSecOps от двух лет Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25) Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений Опыт анализа защищённости веб- и мобильных приложений Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и тому подобное) Владение одним из языков программирования: Go, PHP, Java, JS, Python Будет плюсом Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и тому подобное) Знание и опыт имплементации подхода Secure By Design/Default Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и так далее) Опыт участия в Bug Bounty и CTF, наличие собственных CVE Наличие профильных сертификатов (OSCP, OSWE, CDP и тому подобное) Опыт выступления на профильных конференциях и (или) написания статей Опыт разработки и внедрения собственных прикладных инструментов Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями

Показать контакты

Имя не указано

Пожаловаться ID: 157884961

Похожие вакансии

AppSec-инженер

Договорная

Москва. Станции метро: Аэропорт, Гражданская, Петровский парк, ЦСКА

НКО ПЛАТЕЖИ И РАСЧЕТЫ

AppSec инженер

Договорная

Москва. Станции метро: Аэропорт, Гражданская, Петровский парк, ЦСКА

EdgeЦентр

AppSec инженер

Договорная

Москва. Станции метро: Аэропорт, Гражданская, Петровский парк, ЦСКА

YADRO

AppSec-инженер

Договорная

Москва. Станции метро: Аэропорт, Гражданская, Петровский парк, ЦСКА

ЕДИНЫЙ ЦУПИС

AppSec-инженер

Договорная

Москва. Станции метро: Аэропорт, Гражданская, Петровский парк, ЦСКА

Бьюти-ретейлер Золотое Яблоко

AppSec-инженер

Договорная

Москва. Станции метро: Аэропорт, Гражданская, Петровский парк, ЦСКА

БЮРО 1440