Инженер по безопасной разработке (Application security)

Koronatech

Инженер по безопасной разработке (Application security)

Описание вакансии

KoronaTech – это популярный, интенсивно развивающийся онлайн-сервис денежных переводов и смарт-займов на любые товары и услуги.
Благодаря нашим продуктам пользователи в десятках стран мира могут быстро, удобно и безопасно решать свои задачи и помогать близким, где бы они ни находились. И важно, чтобы их данные были под надежной защитой.

Команда Application Security отвечает за безопасность сервисов на всех этапах разработки ПО. Для нас защищенность сервиса – один из критериев качества программного обеспечения, поэтому мы постоянно повышаем уровень требований к безопасности наших решений.

И сейчас на волне расширения бизнеса, мы ищем коллегу, который бы разделял наши ценности, участвовал в построении цикла безопасной разработки. Если тебе интересна практическая информационная безопасность, разработка и веб-приложения - добро пожаловать в команду Application Security!

Чем предстоит заниматься:

  • создавать, улучшать и внедрять контроли безопасности в цикл безопасной разработки (SDLC), а когда это станет рутиной - автоматизировать их;
  • анализировать защищенность веб и мобильных приложений;
  • анализировать риски и моделировать угрозы веб-приложений;
  • помогать разработчикам, QA инженерам и менеджерам делать ПО безопасней;
  • разрабатывать обучающие материалы по ИБ в рамках нашего курса Ninja Dojo для сотрудников;

Мы ожидаем, что ты:

  • понимаешь уязвимости из OWASP Top 10 (OWASP Top 10 Mobile - отдельный плюс), понимаешь как их находить;
  • проводил пентест проекта с помощью WSTG и знаком с чек-листами ASVS;
  • умеешь читать код и понимаешь что в нем творится. Наш стек - Java, Python, JavaScript (если есть опыт работы разработчиком - отдельный плюс);
  • работал в спринтах и понимаешь основные методологии разработки;
  • имеешь опыт работы в аналогичной должности или разработчиком (Java, Python) не менее года;
  • знаешь про DAST, SAST, SCA не понаслышке;
  • возможно участвовал в CTF и Bugbounty-программах (мы тоже участвовали, для нас это отдельный плюс).

Мы предлагаем:

  • понятная траектория роста: performance review, карьерные консультации, индивидуальная карта развития и т. д.
  • обучение и развитие за счёт ресурсов компании: свой учебный центр, оплата внешнего обучения при необходимости
  • насыщенная корпоративная жизнь: радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли
  • возможность быть преподавателем, наставником, спикером, участвовать в жизни профессиональных сообществ – каждый выбирает то, что подходит именно ему
  • социальный пакет: ДМС с первого дня, скидки от партнёров, детская программа и т. д.
  • официальное трудоустройство с первого дня, полностью белая зарплата

Рассматриваем резюме от кандидатов из любого региона. Можно работать удаленно или из регионального офиса компании.

Навыки
  • SDLC
  • СTF
  • OWASP Top 10
Посмотреть контакты работодателя

Похожие вакансии

Maxim technology
Удаленная работа
  • Екатеринбург

  • Не указана

Рекомендуем
Т1
Удаленная работа
  • Екатеринбург

  • Не указана

Рекомендуем
Первый Бит
Удаленная работа
  • Екатеринбург

  • до 150000 RUR

Рекомендуем
Центр финансовых технологий
Удаленная работа
  • Екатеринбург

  • до 150000 RUR

Уральский центр систем безопасности

Аналитик безопасной разработки

Уральский центр систем безопасности

Удаленная работа
  • Екатеринбург

  • до 150000 RUR

Центр финансовых технологий
Удаленная работа
  • Екатеринбург

  • до 150000 RUR

Специалист по облачным технологиям

Моргун Алексей Эдуардович

Удаленная работа
  • Екатеринбург

  • до 85000 RUR

ПрофиКласс
Удаленная работа
  • Екатеринбург

  • от 65000 RUR

Тольяттинский государственный университет

Преподаватель/доцент (МЧС, пожарная безопасность)

Тольяттинский государственный университет

Удаленная работа
  • Екатеринбург

  • до 44865 RUR

DCloud
Удаленная работа
  • Екатеринбург

  • до 250000 RUR

СкайДНС
Удаленная работа
  • Екатеринбург

  • от 100000 RUR

YADRO
Удаленная работа
  • Екатеринбург

  • от 100000 RUR

СкайДНС
Удаленная работа
  • Екатеринбург

  • от 100000 RUR

Юридический омбудсмен
Удаленная работа
  • Екатеринбург

  • от 120000 RUR

Revenue Scout
Удаленная работа
  • Екатеринбург

  • до 260000 RUR

Смарт-Софт
Удаленная работа
  • Екатеринбург

  • до 260000 RUR

МТС Финтех
Удаленная работа
  • Екатеринбург

  • до 260000 RUR

СДЭК-Сервис
Удаленная работа
  • Екатеринбург

  • до 139000 RUR

Сосницкий Артём Викторович

DevOps Engineer

Сосницкий Артём Викторович

Удаленная работа
  • Екатеринбург

  • до 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию