Младший инженер по информационной безопасности, Группа безопасности платформы

Ozon

Младший инженер по информационной безопасности, Группа безопасности платформы

Москва, Пресненская набережная, 10

Метро: Деловой центр

Описание вакансии

Вам предстоит:

  • Внедрять SAST/DAST-решения;
  • Автоматизировать рабочие процессы команды;
  • Тестировать безопасность, сопровождать уязвимости, автоматизировать процессы SSDLC;
  • Консультировать команды разработки по вопросам безопасности;
  • Работать с BugBounty-программой;
  • Заниматься безопасностью CI/CD;

Мы ожидаем:

  • Понимание цикла безопасной разработки ПО (Secure SDLC);
  • Практический опыт анализа приложений;
  • Понимание причин возникновения и принципов эксплуатации уязвимостей;
  • Понимание принципов устранения основных угроз из OWASP Top 10, CWE Top 25;
  • Опыт проведения моделирования угроз;
  • Опыт проведения security code review;
  • Использование Linux на уровне уверенного пользователя;
  • Знакомство со стандартами безопасности в области разработки ПО (OWASP/MITRE/BSIMM);
  • Умение писать код на любом из языков go/python/С#/javascript;

Будет плюсом:

  • Опыт работы с GitLab CI/CD;
  • Работа с контейнеризацией (K8S, Docker);
  • Опыт в тестировании безопасности мобильных приложений;
  • Опыт использования SAST;
Навыки
  • Information Security
  • Информационная безопасность
  • OWASP Top 10
  • Security code
  • SSDLC
Посмотреть контакты работодателя

Адрес

Похожие вакансии

VK
Полный день
  • Москва

  • Не указана

Рекомендуем
Security Vision
Полный день
  • Москва

  • Не указана

СБЕР
Полный день
  • Москва

  • Не указана

IT SCOUT
Удаленная работа
  • Москва

  • Не указана

СБЕР
Полный день
  • Москва

  • Не указана

Avosend
Удаленная работа
  • Москва

  • Не указана

Cloud.ru
Полный день
  • Москва

  • Не указана

VK
Полный день
  • Москва

  • Не указана

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
Полный день
  • Москва

  • Не указана

Банк Жилищного Финансирования

Инженер по информационной безопасности

Банк Жилищного Финансирования

Полный день
  • Москва

  • Не указана

Цифровой аудит
Сменный график
  • Москва

  • Не указана

Ростелеком
Полный день
  • Москва

  • Не указана

ЭМ-Ю-ЭФ-ДЖИ Банк (Евразия)
Полный день
  • Москва

  • Не указана

Level Group
Полный день
  • Москва

  • Не указана

Positive Technologies
Полный день
  • Москва

  • Не указана

Лига Цифровой Экономики
Полный день
  • Москва

  • Не указана

Cloud.ru
Полный день
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию